过年闲暇时间,看到两贴
https://www.t00ls.com/thread-37955-1-1.html
https://www.t00ls.com/thread-37953-1-1.html
好奇心比较重就看了下icerain的博客
http://www.5kik.com/
一看这个模版风格,提供各种大马下载必然存在后门,不过这个原本和我没关系的。。。
反正闲着看看都转了些什么文章,不想里面居然找到了自己曾在t00ls发过的文章,里面没有
任何一句提到有关作者的任何信息,瞬间火大。想起他提供这么多的webshell,
肯定是留了后门的,只是没有人揭发而已,那我就来分析下他置顶提供的php 大马吧
http://www.5kik.com/phpmuma/475.html
百度网盘下载地址:
https://pan.baidu.com/s/1c1yzFJq
以下是编码过后的代码,解码很简单,过程不表。
再来看看解码后的代码吧:
以上代码为了阅读方法有写地方经过一些格式化,主要看islogin函数<相信大家一眼就能看穿了,也不需要我来多说了。
若有疑问的可自己下载一份前来分析。
主要是要揭发他丑恶的嘴脸,何为丑恶?
管理说是未授权转载都是轻的了,人家转载好歹还会带上作者的署名,他倒好,干干净净,
就跟他自己写的文章一样,这样的行为说未授权简直太好听了,其实就是偷,
再然后t00ls老会员,对于整个t00ls的规则应该也是相当的熟悉,明知故犯简直不要脸,
对于websehll里藏后门这样的事情更是我安全圈内的一颗毒瘤!!对于这样事情毫不犹豫的揭发。
https://www.t00ls.com/thread-37955-1-1.html
https://www.t00ls.com/thread-37953-1-1.html
好奇心比较重就看了下icerain的博客
http://www.5kik.com/
一看这个模版风格,提供各种大马下载必然存在后门,不过这个原本和我没关系的。。。
反正闲着看看都转了些什么文章,不想里面居然找到了自己曾在t00ls发过的文章,里面没有
任何一句提到有关作者的任何信息,瞬间火大。想起他提供这么多的webshell,
肯定是留了后门的,只是没有人揭发而已,那我就来分析下他置顶提供的php 大马吧
http://www.5kik.com/phpmuma/475.html
百度网盘下载地址:
https://pan.baidu.com/s/1c1yzFJq
以下是编码过后的代码,解码很简单,过程不表。
再来看看解码后的代码吧:
以上代码为了阅读方法有写地方经过一些格式化,主要看islogin函数<相信大家一眼就能看穿了,也不需要我来多说了。
若有疑问的可自己下载一份前来分析。
主要是要揭发他丑恶的嘴脸,何为丑恶?
管理说是未授权转载都是轻的了,人家转载好歹还会带上作者的署名,他倒好,干干净净,
就跟他自己写的文章一样,这样的行为说未授权简直太好听了,其实就是偷,
再然后t00ls老会员,对于整个t00ls的规则应该也是相当的熟悉,明知故犯简直不要脸,
对于websehll里藏后门这样的事情更是我安全圈内的一颗毒瘤!!对于这样事情毫不犹豫的揭发。
打赏/拍砖记录
- t00ls管理团队01 2017-01-26 21:21:24 打赏 +1 TuBi:帖子给你编辑了,由于密文与明文太长,discuz代码解析函数无法正常解析,就抛空了。 ...


