shilong114

TOM微信营销,后门代码清理(授权警告解除)--beta

作者:shilong114   发布时间:2016-03-19 19:28   回复数:41   浏览数:237
shilong114
23741shilong114步入草根
热门 2016-03-19 19:28:09
23741 热门 2016-03-19 19:28:09
前言:
   TOM微信营销借着正版检测这个借口在程序上植入后门代码,这种做法是万万不能接受的,轻则影响用户体验、泄露用户隐私,重则危害服务器安全、系统崩溃!大大的隐患阿!!!
    为此,小弟抱着普度众生的精神,为大家简单分析一下此漏洞及修复方法,小弟非技术人员,若有错误的地方还请各位前辈赐教。
    说明:刚修改,不敢保证100%没有出错,故设为beta版,运行一段时间没有问题后改为正式版。

科普知识:
后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。

技术原理:
    TOM微信营销是利用AJAX技术,通过在插件里的某个必须调用的JS文件隐藏一段后门代码,在访问者打开的时候采用JSON方式与TOM服务器通信并返回数据。


修复之路:
本部分内容设定了隐藏,需要回复后才能看到

懒人包下载:
admin.js具初步鉴定,通用的!
本部分内容设定了隐藏,需要回复后才能看到




聚集记忆的时间
沙发聚集记忆的时间步入草根 2018-09-13 16:22
: TOM微信营销,后门代码清理(授权警告解除
俄方无数粉丝
板凳俄方无数粉丝步入草根 2018-01-01 20:05
支持支持支持
的身份
地板的身份终身ViP 2017-11-05 10:44
#在这里快速回复#JSON方式与TOM服务器通信并返回数据。
wang456yan
4楼wang456yan步入草根 2017-09-04 16:57
任何发任何发
色彩1
5楼色彩1终身ViP 2017-08-27 14:52
 TOM微信营销
转载请注明出处,本文来自:【建站学习研究交流】https://www.cgzz8.cn
戏子当道
6楼戏子当道终身ViP 2017-08-08 16:34
ggggggggggggggg
qwan584
7楼qwan584步入草根 2017-07-25 10:25
https://www.cgzz8.cn/t-17567-1-1.html
隔壁老卢
8楼隔壁老卢终身ViP 2017-07-13 19:54
看看咋样看看咋样
抢注功夫熊猫
9楼抢注功夫熊猫步入草根 2017-06-19 16:36
大神 我爱你啊!
瑞技而
10楼瑞技而步入草根 2017-05-20 09:05
不错不错不错
胜利网
11楼胜利网终身ViP 2017-04-27 21:21
plugin.php?id=tom_love
135462
12楼135462禁止发言 2017-03-20 12:49
用户被禁言,该主题自动屏蔽!
老穷人
13楼老穷人步入草根 2016-12-13 18:20
为楼主点赞
冷静~~~
14楼冷静~~~终身ViP 2016-12-09 16:09
修复之路
游客
登录后才可以回帖,登录 或者 注册