全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1052|回复: 11

EasyImages2.0 这个图床从github下载下来为什么会报毒啊

[复制链接]
发表于 2021-4-12 22:02:44 | 显示全部楼层 |阅读模式
本帖最后由 blink 于 2021-4-12 22:27 编辑

电脑管家会报毒木马

= =

报毒的是这个文件



里面代码如下(代码都贴不了,提示风险)


 楼主| 发表于 2021-4-12 22:28:26 | 显示全部楼层


看那一长串就不太像正经代码啊,哈哈哈
 楼主| 发表于 2021-4-12 22:31:54 | 显示全部楼层



看他的仓库,只有这个文件在近期被修改过

应该是被坏人利用了吧
发表于 2021-4-12 22:34:25 | 显示全部楼层
github被盗号了估计楼主贴图明显的webshell
发表于 2021-4-12 22:35:39 | 显示全部楼层
看看修改记录不就知道了
 楼主| 发表于 2021-4-12 22:35:57 | 显示全部楼层
Syc 发表于 2021-4-12 22:34
github被盗号了估计楼主贴图明显的webshell



想搞一个玩玩的

没得玩了
发表于 2021-4-12 22:36:38 | 显示全部楼层
blink 发表于 2021-4-12 22:35
想搞一个玩玩的

没得玩了


commit回滚到上一次,下载2year之前的就可以啊
 楼主| 发表于 2021-4-12 22:41:39 | 显示全部楼层
Syc 发表于 2021-4-12 22:36
commit回滚到上一次,下载2year之前的就可以啊



我试试回滚到两个月前
发表于 2021-4-12 22:56:56 | 显示全部楼层
blink 发表于 2021-4-12 22:41
我试试回滚到两个月前

我已经复原挂马文件了,发在项目issue里了

https://github.com/icret/EasyImages2.0/issues/8
发表于 2021-4-12 23:20:15 | 显示全部楼层
恰好是今年3月23日的第一次提交commit上去的,而后面有进行了几次提交一直没修复,且发现repo今年的几次提交都没什么实际内容,,有趣了,被盗号可能性很大
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-10 17:36 , Processed in 0.062021 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表