全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: kaka1

有大佬知道这个php代码是干嘛的吗

[复制链接]
发表于 2023-10-4 18:19:17 | 显示全部楼层
kaka1 发表于 2023-10-4 18:18
图片上的就是完整代码

eval改成print_r看看执行出来显示什么.懒得敲.你试试
发表于 2023-10-4 18:19:51 | 显示全部楼层
不用感觉了,看不懂的通通都是病毒文件
 楼主| 发表于 2023-10-4 18:23:06 | 显示全部楼层
奧巴马 发表于 2023-10-4 18:15
完整代码找个地方上传一下.发出来

https://share.weiyun.com/JggDqLAG
发表于 2023-10-4 18:51:03 | 显示全部楼层
本帖最后由 inighty 于 2023-10-4 18:54 编辑

$get 做了什么没

而且看这个图片已经404了  这代码应该没用了 可以删了。。
发表于 2023-10-4 19:00:13 | 显示全部楼层
图片都404了 有后门都没用了
发表于 2023-10-4 19:11:00 | 显示全部楼层
这个也在咸鱼买
发表于 2023-10-4 19:25:36 | 显示全部楼层
后门,但是这个后门脚本链接已经挂了 没影响 删了就行
发表于 2023-10-4 19:34:15 来自手机 | 显示全部楼层
就是木马吧
发表于 2023-10-4 20:05:13 | 显示全部楼层
本帖最后由 flyqie 于 2023-10-4 20:11 编辑



这是手动美化过的实际代码。

$get 要是没猜错的话,应该是file_get_contents。

是一个很普通的后门:
1. 获取伪装成图片的文本数据hxxp://ae01.alicdn.com/kf/H13ca837b3d674ddd4bd4a5a4131ea30db.jpg
2. 存到名为PhpCode的session
3. 解压通过Deflate压缩的代码
4. eval执行。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-20 02:48 , Processed in 0.070940 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表