全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 一人敌

苹果cms咋了

[复制链接]
发表于 2021-6-26 00:45:31 | 显示全部楼层
域名还能被盗用?自己的域名,拿不回来?
发表于 2021-6-26 01:26:17 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-6-26 01:38:48 | 显示全部楼层
hk2r 发表于 2021-6-26 01:26
下gayhu的最新版,旧版都有漏洞,我也被挂过马,最新版手机不好操作后台

就怕作者挂马,毕竟之前有过一次,现在player.js不知道咋解密了
4个地方 一个后台的JS 一个预加载 一个豆瓣API 还有一个播放的player.js  目前就player.js一定要加载一个外部top10.js,不知道怎么解密
发表于 2021-6-26 01:54:06 | 显示全部楼层
一人敌 发表于 2021-6-26 01:38
就怕作者挂马,毕竟之前有过一次,现在player.js不知道咋解密了
4个地方 一个后台的JS 一个预加载 一个豆 ...

作者竟然还做这事情? 这不是 一手好牌被自己打个稀烂么

这次的提示,去掉 豆瓣API  代码之后应该没问题了吧。
后台的那个js 是检测是否是最新版的。

或者把涉及官方的以前旧网址给删除了,应该就没问题了。
 楼主| 发表于 2021-6-26 02:33:07 | 显示全部楼层
ouou8 发表于 2021-6-26 01:54
作者竟然还做这事情? 这不是 一手好牌被自己打个稀烂么

这次的提示,去掉 豆瓣API  代码之后应该没问题 ...

其他的 都可以直接删除,但是目前的版本player.js 我换成旧版本的解密的 就无法加载播放器了,代码太高端我看不懂。  在播放页会加载unnion.maccms.com/top10.js这个文件,我目前没有方法删除这个文件
这个就是个隐藏的跳转后门,只要作者想加,全部都会跳转他的网站或者广告,虽然现在没有。
发表于 2021-6-26 03:26:24 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-6-26 05:10:34 | 显示全部楼层
一人敌 发表于 2021-6-26 02:33
其他的 都可以直接删除,但是目前的版本player.js 我换成旧版本的解密的 就无法加载播放器了,代码太高端 ...

你不会每次 提示你更新版本 你都会去点击更新吧?
因为每次更新都会重新覆盖player.js,而且新版本加密的js 你又难破解。
我用着的v10 版本比较旧没有太大的安全漏洞我,直接选择忽略 更新。

要不你就用 旧版本v10呗。。。
发表于 2021-6-26 08:28:52 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-6-26 09:27:40 | 显示全部楼层
hk2r 发表于 2021-6-26 08:28
旧版本都有漏洞,我就是一直没更新才被挂

做好安全就可以了。
发表于 2021-6-26 09:28:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 21:55 , Processed in 0.062134 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表