导航

[【举报投诉】] 关于icerain未授权转载引发的简单分析。(已处理)

#1
过年闲暇时间,看到两贴
https://www.t00ls.com/thread-37955-1-1.html
https://www.t00ls.com/thread-37953-1-1.html
好奇心比较重就看了下icerain的博客
http://www.5kik.com/
一看这个模版风格,提供各种大马下载必然存在后门,不过这个原本和我没关系的。。。
反正闲着看看都转了些什么文章,不想里面居然找到了自己曾在t00ls发过的文章,里面没有
任何一句提到有关作者的任何信息,瞬间火大。想起他提供这么多的webshell,
肯定是留了后门的,只是没有人揭发而已,那我就来分析下他置顶提供的php 大马吧
http://www.5kik.com/phpmuma/475.html
百度网盘下载地址:
https://pan.baidu.com/s/1c1yzFJq
以下是编码过后的代码,解码很简单,过程不表。



再来看看解码后的代码吧:


以上代码为了阅读方法有写地方经过一些格式化,主要看islogin函数<相信大家一眼就能看穿了,也不需要我来多说了。
若有疑问的可自己下载一份前来分析。
主要是要揭发他丑恶的嘴脸,何为丑恶?
管理说是未授权转载都是轻的了,人家转载好歹还会带上作者的署名,他倒好,干干净净,
就跟他自己写的文章一样,这样的行为说未授权简直太好听了,其实就是偷,
再然后t00ls老会员,对于整个t00ls的规则应该也是相当的熟悉,明知故犯简直不要脸,
对于websehll里藏后门这样的事情更是我安全圈内的一颗毒瘤!!对于这样事情毫不犹豫的揭发。

打赏/拍砖记录

  • t00ls管理团队01 2017-01-26 21:21:24 打赏 +1 TuBi:帖子给你编辑了,由于密文与明文太长,discuz代码解析函数无法正常解析,就抛空了。 ...
2017-01-26
#2
哇,这么给力,这种后门真的是业界毒瘤。
2017-01-28
#3
黑吃黑,引出一条产业链。
平淡的人生需要些荒诞。
2017-01-28
#4
利用别的站的优质内容来引流量
诱导用户使用本后门马
嗯。。。这个可以的
2017-01-30
#5
@preg_replace("/[_]/e",$_REQUEST['h'],"__");}

23333
http://www.hackersb.cn
2017-02-07
#6
没鸟用啊,没有收信地址,怎么知道别人把马穿在什么站上什么位置,怎么连接他?
2017-02-13
#7
还是用最简单的一句话最··省心
2017-02-13
#8
1000多分,卡就封了,引以为戒
2017-11-27
#9
学习一波~