·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
返回列表 发布新帖

DZ3.5版本存在木马程序???

172 3
发表于 2024-5-31 08:01:39 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
各位老师好。我今日使用宝塔的“网站安全检测”对我的站点进行扫描后,提示我的站点存在2个木马程序,建议我删除。
其中的一个“木马程序”是我下载官方DZ3.5版本程序中自带的,文件名及路径为/upload/source/plugin/witframe_api/page.remote.php
不知道这是什么情况:是这个文件真的存在问题,还是宝塔的“网站安全检测”误报了?
希望官方开发人员检查下分析下,谢谢。

DZ3.5版本存在木马程序??? plugin,witframe,source,api,upload

我知道答案 回答被采纳将会获得1 贡献 已有3人回答
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论3

婷姐Lv.8 发表于 2024-5-31 08:02:19 | 查看全部
这种“安全扫描”信它就见鬼了,机械式扫描,又不会前后文判断的
我要说一句 收起回复
独家记忆Lv.8 发表于 2024-5-31 08:02:51 | 查看全部
你好,就是说这个文件没有问题,是宝塔那边误报了,是吗。


我将该文件代码粘贴过来了,麻烦你看下哈。
  1. <?phpchdir('../../../');define('IN_WITFRAME_API_REMOTE', 1);define('DISCUZ_OUTPUTED', 1);define('IN_WITFRAME_API_REMOTE_DEBUG', !empty($_GET['_debug']) ? 1 : 0);require_once './source/plugin/witframe_api/class/remote.class.php';if (!empty($_POST)) {        $r = new WitClass\Remote();        if (empty($_POST['_script_'])) {                $r->output(array(                        'ret' => -1,                ));        }        if (!preg_match('/^\w+$/', $_POST['_script_'])) {                $r->output(array(                        'ret' => -2,                ));        }        $script = $_POST['_script_'];        $session = !empty($_POST['_session_']) ? $_POST['_session_'] : '';        if (!$r->check($script . $session)) {                $r->output(array(                        'ret' => -4,                ));        }        $output = !empty($_POST['_output_']) ? $_POST['_output_'] : array();        $rawOutput = !empty($_POST['_raw_']);        $_GET = $r->paramDecode('_get_');        $cookies = $session ? $r->sessionDecode($session) : array();        foreach ($cookies as $k => $v) {                $_COOKIE[$k] = $v;                setcookie($k, $v);        }        $_POST = $r->paramDecode('_post_');        $shutdownFunc = 'showOutput';        if($rawOutput) {                $shutdownFunc = 'rawOutput';        } elseif($output) {                $shutdownFunc = 'convertOutput';        }        register_shutdown_function(array($r, $shutdownFunc), $output);        try {                require './' . $script . '.php';        } catch (Exception $e) {                $r->output(array(                        'ret' => -3,                ));        }} else {        $_GET['id'] = 'witframe_api:api';        require './plugin.php';}
复制代码
我要说一句 收起回复
婷姐Lv.8 发表于 2024-5-31 08:03:27 | 查看全部
不用复制出来,只要是官方发的包,不是第三方下载的,就完全不用担心,开源的产品,一大堆白帽子黑客盯着,放木马?想啥呢……是嫌帽子叔叔们不上门嘛?
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.15.228.171,GMT+8, 2024-11-22 04:14 , Processed in 0.283556 second(s), 96 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表