设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 795|回复: 80

[jincloud] 官方承认存在后门,请各位避免使用

[复制链接]

13

主题

52

回帖

169

积分

注册会员

积分
169
发表于 2018-11-21 18:24:40 | 显示全部楼层 |阅读模式
本帖最后由 Zzm317 于 2018-11-22 07:09 编辑





大新闻大新闻,官方说明有后门,请各位慎用

事件起因很简单,我发现这东西有个bug,于是上报了一下
具体看图吧








前几天还刚想说这东西不错呢
原来官方就这尿性啊

2333~

附上部分后续






对不起,我对您的这破玩意不感兴趣~

再次后续




可能你的脚本都有问题吧
我对你的东西不感兴趣何来破解
有趣的不行
不如赶快去修个bug

刚刚花了点时间研究了下
这个应该是他原先的授权叫 is_license_control导致的
这样就能修了

把var/www/html/application/controller下的 Common_user.php
重命名成Common_user_old.php
加一个新的Common_user.php
里面写入
get->授权服务器->返回一个json
控制服务器->get->授权服务器->返回一个json
其中授权服务器还会提供一个接口返回一个包含时间的json
具体如下

/index/license/index?token=token
{"message":1,"token":"token","end_time":"1970-01-01","service_end_time":"9999-12-31","control_ip":"127.0.0.1","node_download_update":"null","node_version":"null"}
/index/license/time
{"timestamp":"1542690890","microtime":1542690890783,"time":"2018-11-20 13:14:50"}
index/license/control?token=token
{"message":1,"control_download_update":"null","control_version":"null","token":"token"}
其中token是经过一次内部计算得出的,在他的服务器端似乎会根据ip优先匹配token

0x02 授权思路
应该是觉得SG比较贵难破所以采用的是SG加密,但是其实40rmb一个文件也还好。(5eur)
首先定位到核心授权处理是在system/lib/core.php
之后定向解密这个文件就好。
具体的就不放了,都懂得

0x03 如何解密
dezender.net 实惠好用!

0x04 关于其他
上面的node_version,node_download_update和control的对应项目是对应的最新版本和安装包
安装包样式是一个tar.gz包,里面是一个update.sh
破解不要找我,这种暗搓搓的事就得暗搓搓里面干~

再再次更新
如果他的服务器被黑或者你的服务器被mitm
你的服务器有多久能存活




再再再次更新
1.97版本 参照第86楼的情况,你懂的
重装后发现之前报的bug实际上是他的更新脚本有问题,没有更新完全导致的
也就是那个update.sh
1.97版本将之前的几个函数移到了
/var/www/html/system/integrated/Function.php下面
不在core里面了

再再再再次更新
/var/www/html/application/controller/Tasks.php







对应的访问路径和自动任务
http://ip/tasks/monitor
*/1 * * * *  php /var/www/html/index.php tasks monitor
新鲜热乎的。。。第86楼的回复不用看了,有授权照样传,你可能是正版的受害者


:)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

13

主题

52

回帖

169

积分

注册会员

积分
169
 楼主| 发表于 2018-11-21 18:26:38 | 显示全部楼层

GiGaFotress 发表于 2018-11-21 19:03

真破解的早就乐呵呵的干活去了``谁跟你搞这套``

请看前文更新
顺便 我不喜欢发布破解 一拿不到钱二浪费口水
我更喜欢阐明思路,并且借此提高自己的姿势水平
技术才是最重要的,如果只着眼于这些眼前的小利益,水平永远得不到提高
陈道临 发表于 2018-11-21 19:08

正版软件受害者?

按照他的说法,你是正版的情况下如果网络不畅,那么你就会boom
回复

使用道具 举报

45

主题

726

回帖

1645

积分

金牌会员

积分
1645
发表于 2018-11-21 18:27:26 | 显示全部楼层
好好的大厂不用


hxuf 发表于 2018-11-21 18:37

好好的大厂不用

这不是玩么
svm和阿三都不怎么顺手
好不容易看见个长得不错的 然后就成这样了233
回复

使用道具 举报

1

主题

224

回帖

543

积分

高级会员

积分
543
发表于 2018-11-21 18:27:27 | 显示全部楼层

Zzm317 发表于 2018-11-21 19:08

请看前文更新
顺便 我不喜欢发布破解 一拿不到钱二浪费口水
我更喜欢阐明思路,并且借此提高自己的姿势水 ...

阿三的webuzo破解个pm给我用吧?
回复

使用道具 举报

0

主题

2

回帖

8

积分

新手上路

积分
8
发表于 2018-11-21 18:33:00 | 显示全部楼层

勇气 发表于 2018-11-21 19:11

阿三的webuzo破解个pm给我用吧?

阿三的我之后会打包发布的
不要急=-=
回复

使用道具 举报

177

主题

1838

回帖

4299

积分

论坛元老

积分
4299
发表于 2018-11-21 18:33:55 | 显示全部楼层

揽月 发表于 2018-11-21 19:07

如果是破解的就别恬不知耻的想要服务了,就像之前论坛里的帖子,盗版主题格你盘我都觉得没问题,别找借口 ...

我说了 我是报bug
这是个现实存在的bug
bug不修你们留着过年?
还是你们特别喜欢bug啊
真的是 不知道什么逻辑 bug就是bug 应该被修掉
你们没发现的bug你们不是去让修而是来我这找存在感装逼???
况且那人还放话我不会破解呢,我那么菜,怎么可能破解得了这种大型牛逼自带后门的项目呢?
回复

使用道具 举报

13

主题

52

回帖

169

积分

注册会员

积分
169
 楼主| 发表于 2018-11-21 18:34:36 | 显示全部楼层
保护版权可以
但是加后门来保护,对作者品德要求得有多高?
百度大厂商都不值得信任
更何况个人了
回复

使用道具 举报

6

主题

1925

回帖

4004

积分

论坛元老

积分
4004
发表于 2018-11-21 18:34:38 | 显示全部楼层

wahaha 发表于 2018-11-21 19:16

保护版权可以
但是加后门来保护,对作者品德要求得有多高?
百度大厂商都不值得信任

svm有后门 也仅限是锁你后台
哪怕neworld这样的都没后门
whmcs也只是做了个callback警告你
那可是newbug,那样的一位开发者都不加后门
可能newbug是那种品德非常高尚的人吧
学不来学不来
这世道的品德定位真神奇
回复

使用道具 举报

154

主题

1877

回帖

4260

积分

论坛元老

积分
4260
发表于 2018-11-21 18:36:05 | 显示全部楼层


人家国内开发出这么一个软件,你破解作者肯定心凉
国内还没有好的KVM软件建议你删除所有相关的破解内容自己玩
回复

使用道具 举报

6

主题

1925

回帖

4004

积分

论坛元老

积分
4004
发表于 2018-11-21 18:36:49 | 显示全部楼层

Zzm317 发表于 2018-11-21 19:21

阿三的我之后会打包发布的
不要急=-=



谢谢,我不开小鸡,只用面板自己做站用
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-6-5 02:21 , Processed in 0.028933 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表