全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1130|回复: 15
打印 上一主题 下一主题

技术大佬进来

[复制链接]
跳转到指定楼层
1#
发表于 2019-6-5 12:08:19 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 uijk123 于 2019-6-5 12:15 编辑

有个网站用了destoon的程序,域名是公司北岸,然后就给盯上了

后台提示

当前域名正在非法使用盗版软件,为了避免法律纠纷,请立即购买正版授权 当前为第2次通知,超过100次通知后台将无法登入

找半天没找到这个后门在哪里。。。用的什么手段啊

************

tip:虽然dt是开源的,但是他们肯定盯着商业用途的,做大就找你要钱,如果不是赚钱项目不建议使用


****************

$url = decrypt('b974CcIv9scL8IVr0m9ZzTcwBBzOqzV0vOn5wNSRNZvuVb9C9qi3f7sYLdzmVdr6T9eFlYfNRze9x4DAmRTaf2KC', 'DESTOON').'?action='.$action.'&product=b2b&version='.DT_VERSION.'&release='.DT_RELEASE.'&lang='.DT_LANG.'&charset='.DT_CHARSET.'&install='.$install.'&os='.PHP_OS.'&soft='.urlencode($_SERVER['SERVER_SOFTWARE']).'&php='.urlencode(phpversion()).'&mysql='.urlencode($db->version()).'&url='.urlencode($DT_URL).'&site='.urlencode($DT['sitename']).'&auth='.strtoupper(md5($DT_URL.$install.$_SERVER['SERVER_SOFTWARE']));

据说是cloud.inc.php在搞鬼,可是注释掉了也还是一样,擦
16#
发表于 2019-6-5 16:28:42 | 只看该作者
开调试跟踪就行了,只要有跟外联通信必然能看到通信方式,伪造一个就OK了
15#
发表于 2019-6-5 16:28:16 | 只看该作者
开源也有限制的,一般的开源,个人使用没啥问题,但是涉及商业了需要授权的。

这个。。。破解不懂,帮顶了
14#
发表于 2019-6-5 16:25:33 | 只看该作者
uijk123 发表于 2019-6-5 16:21
用一个没北岸的域名绑定,然后实际域名反代过去?测试是否可行啊?

没时间搞,即时你用5.0,也会出现这个提示,还有一个方式就是有一个房产网站事DT二开的,对照他的二开代码来修改就行了。
13#
发表于 2019-6-5 16:24:15 | 只看该作者
下载份程式发上来咯,我看官网还要登录,懒的动了
12#
 楼主| 发表于 2019-6-5 16:21:37 | 只看该作者
elvis2003 发表于 2019-6-5 12:16
同求啊,我也是同样的问题,现在有个思路,就是用一个别的域名绑定,然后反代, ...

用一个没北岸的域名绑定,然后实际域名反代过去?测试是否可行啊?
11#
发表于 2019-6-5 12:19:16 | 只看该作者
公司北岸 注销了 也得找你让你买授权啊
10#
发表于 2019-6-5 12:16:46 | 只看该作者
还能用的什么手段,难道黑进你服务器弹的消息?当然是有“后门”了。只是你没找到罢了,即便是开源的,肯定是伪装了的,那么多代码,慢慢找吧。题外话,既然是公司化运营,最便宜的授权才3600,也就一个基础员工一个月工资。有钱也要支持一下正版的。
9#
发表于 2019-6-5 12:16:25 | 只看该作者
同求啊,我也是同样的问题,现在有个思路,就是用一个别的域名绑定,然后反代,
8#
 楼主| 发表于 2019-6-5 12:14:22 | 只看该作者
走直线的螃蟹 发表于 2019-6-5 12:13
国内有真正意义上的开源吗?真开源人家吃什么?这你也信

额,就事论事,能不能把这个后门找出来
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 04:47 , Processed in 0.062994 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表