- UID
- 64886
- 阅读权限
- 100
- 注册时间
- 2016-2-17
- 最后登录
- 1970-1-1
- 在线时间
- 小时
- 人气
- 点
- MC币
- 个
- 贡献
- 点
TA的每日心情 | 怒 2017-7-17 07:44 |
---|
签到天数: 71 天 [LV.6]常住居民II
|
本帖最后由 V乐乐 于 2018-8-4 08:32 编辑
首先,本教程主要提供给小白使用,
大神就不要喷我了,qwq
好啦好啦!进入正题!
很多人都喜欢搬运插件后加后门???
不知道这对你有何好处,
但是我真心对这个非常的反感。
所以本人在这里写一篇很实用的如何辨别后门插件的办法!
目前很流行所知的后门插件有:Rpgitem 4.0.9,
这个插件可以在你输入/rpgitem3v4s ****(屏蔽)的时候把你变成OP。
那么我们先来说说插件如何执行命令!
插件运行>服务器检查plugin.yml>进入main,Class>运行
1
好的!大家应该看到了,plugin.yml在这里起着相当重要的作用,
没错你想对了!98%的后门插件都是必须在plugin.yml这里做手脚。
让我们来看看:plugin.yml的构造
没错:我拿rpgitem4.0.9举例子,
有后门的rpgitem4.0.9的plugin.yml,
在command一栏有 rpgitem3v4s 这个命令类,
当你看到这个的时候,意味着该插件很有可能有后门插件。
比如在介绍帖明明没看到该命令的说明,
你却发现这里有一个,那么十有八九是有问题。
解决方法很简单,直接删了这个行就可以了。
当然如果插件不能运行了那我也没办法!
2
对于插件进行参数检查:
如果你发现plugin.yml并没有什么异常,那你也不要掉以轻心,
很多插件编写者学聪明了,在编码里动手脚。
比如他可以改成/rpgitem command giveop,
这种命令是无法在yml中看到的!
我这里提供两种方法,一种适合小白,一种适合入坑者。
第一种(小白使用)
第二种(有JAVA语言基础使用)
3
查看作者信息
在作者信息中查询确保的确是他本人原创插件,
如果该插件已经公开源码就要小心一点。
对于后门插件这件事情我真的只能说有备无患,
因为某天你的服务器发展起来的时候,
突然一个在你服务器一百年的插件被查出是后门插件,
还把你服务器炸了,不要到那个时候才后悔!
|
评分
-
查看全部评分
|