shilong114

TOM微信营销,后门代码清理(授权警告解除)--beta

作者:shilong114   发布时间:2016-03-19 19:28   回复数:41   浏览数:227
shilong114
22741shilong114步入草根
热门 2016-03-19 19:28:09
22741 热门 2016-03-19 19:28:09
前言:
   TOM微信营销借着正版检测这个借口在程序上植入后门代码,这种做法是万万不能接受的,轻则影响用户体验、泄露用户隐私,重则危害服务器安全、系统崩溃!大大的隐患阿!!!
    为此,小弟抱着普度众生的精神,为大家简单分析一下此漏洞及修复方法,小弟非技术人员,若有错误的地方还请各位前辈赐教。
    说明:刚修改,不敢保证100%没有出错,故设为beta版,运行一段时间没有问题后改为正式版。

科普知识:
后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。

技术原理:
    TOM微信营销是利用AJAX技术,通过在插件里的某个必须调用的JS文件隐藏一段后门代码,在访问者打开的时候采用JSON方式与TOM服务器通信并返回数据。


修复之路:
本部分内容设定了隐藏,需要回复后才能看到

懒人包下载:
admin.js具初步鉴定,通用的!
本部分内容设定了隐藏,需要回复后才能看到




Auroras5
沙发Auroras5步入草根 2016-03-22 14:57
为楼主点赞
風若寒
板凳風若寒步入草根 2016-03-23 14:40
测试一下!
玲珑之心
地板玲珑之心步入草根 2016-03-25 15:54
ui规范
hatershu
4楼hatershu未验证会员 2016-03-31 15:25
自贡华强
5楼自贡华强步入草根 2016-04-01 16:47
TOM微信营销是利用AJAX技术,通过在插件里的某个必须调用的JS文件隐藏一段后门代码,在访问者打开的时候采用JSON方式与TOM服务器通信并返回数据。
梅江河
6楼梅江河终身ViP 2016-04-09 17:21
谢谢支持!
James
7楼James终身ViP 2016-04-18 17:50
得得得
曾哥
8楼曾哥终身ViP 2016-04-20 13:38
看看看看持
五常大米网
9楼五常大米网终身ViP 2016-04-24 12:01
看看 应该不错
新生
10楼新生步入草根 2016-05-21 09:14
大厦发生的发生的发生
神猜
11楼神猜年费ViP 2016-05-23 21:23
TOM微信营销
神猜
12楼神猜年费ViP 2016-05-23 21:43
后门代码清理
Kevin5556666
13楼Kevin5556666步入草根 2016-06-06 16:10
大神谢谢了
我们的爱
14楼我们的爱步入草根 2016-06-07 11:52
厉害,看看吧!
游客
登录后才可以回帖,登录 或者 注册