关于米饭和其插件sql后门问题的事件回顾
作者:HikariAwaken,允许任何形式转载。
一、序言
2025年3月30日晚上9:06(或稍早些,时间大致),QQ用户【橙汁吖】在反编译米饭的工会插件时,发现cn.handyplus.guild.lib.DbHttpUtil.class类内发现了一句静态字符串“DB_URL”,查看其值后发现,这是一个API接口。
注:admin.ljxmc.top是米饭付费插件用于管理付费插件授权的网站,所有使用米饭付费插件的必须在此网站有账户并绑定机器码、由插件进行验证后方能使用。
在工会2.3.4版本发现相关语句仍然存在。...