欢迎来到好人卡资源网,专注网络技术资源收集,我们不仅是网络资源的搬运工,也生产原创资源。寻找资源请留言

注意:emlog FLF 主题最新版各版本存在后门

福利资讯 sky995 4年前 (2018-08-27) 928次浏览 0个评论

无论是使用fly正版盗版的朋友们,可以在登录状态下访问以下文件看看。

/content/templates/FLY/inc/ajax.php?a=ajax

会返回你的账号密码
因为作者在ajax里面留了后门,会把你的后台URL,账号密码发送到https://api.pjax.cn/i.php?data=

我购买的是vip版本的,但是后面我换了域名,作者把我博客清空了,还挂了黑页。

详情请看这里的分析
https://bbs.ichunqiu.com/thread-44743-1-1.html

fly主题作者地址信息IP曝光

入侵者IP:222.240.56.48

想当初站长也是个正版用户,正版用户啊,作者还清我一次数据欸。

注意:emlog FLF 主题最新版各版本存在后门


好人卡资源网 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:注意:emlog FLF 主题最新版各版本存在后门
喜欢 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址