去除Ripro主题开心版的后门教程(修改标题)要支持正版!

简介:最近ripro主题很火,界面给人耳目一新的感觉,站长自己也非常喜欢这个主题,于是入手了正版,毕竟开发不易,尊重作者也支持作者,可是碍于官网价格问题,很多小伙伴们就想着能不能搞到开心版的主题省点钱,毕竟赚钱不易是不是。开心版网上也有很多,有些是别有用心的放出来的,里面添加了后门的,这个要小心了,当然除了会被加入后门外还会时常被修改网站标题为vip.ylit.cc。不懂技术的小白们顿时抓了狂,就感觉是整个网站都被黑了一样。实则是ripro开发者油条在主题程序内留了一个小尾巴,让程序在有意无意中来恶心一下使用开心版的小白们。最好的解决办法就是去官方购买正版,支持油条。

那么有没有啥办法去除后门那,答案是有的,不妨看一下下面解决的思路,动手学习试一下。

在\ripro\inc\codestar-framework\classes\目录下,有两个文件options.class.php和metabox.class.php,这里面就暗藏恶心人的小尾巴。

首先来看options.class.php文件,看图中红框中的两部分代码,是不是不知是啥东西呢?

如何去除Ripro主题修改标题的后门教程-our宝贝资源网
ripro后门去除教程

这两块内容都是经base64加密后的代码,看到图中base64_decode了吗?科普下,base64_decode与base64_encode是php中的加密解密函数,base64_encode是加密,而base64_decode是解密。so,让我们来看一下这两段代码解密后是啥东东?

base64_decode(’aHR0cHM6Ly92aXAueWxpdC5jYy93cC1jb250’)解密后: https://vip.ylit.cc/wp-cont

base64_decode(’ZW50L3BsdWdpbnMvcmlwcm8tYXV0aC9hcGkvdjEucGhw=’)解密后:ent/plugins/ripro-auth/api/v1.php

是不是发现了什么? 两块数据合在一起:https://vip.ylit.cc/wp-content/plugins/ripro-auth/api/v1.php,这就是触发修改标题的api。

那页面中还有这样的加密内容吗?

如何去除Ripro主题修改标题的后门教程-our宝贝资源网
ripro后门去除教程
实用干货原创整理,转载请注明九九主题出处!本站所有资源均可以下载,qq一键登录购买SVIP更实惠,免注册扫码支付更方便。
九九主题 » 去除Ripro主题开心版的后门教程(修改标题)要支持正版!

发表评论