<第一次解密出来的有这个,然后再把值拿去md5解密发现是:angel183763b6e0a61b85aadce8efaf4fa370ang
和师傅们说的有点不一样。而且网上查了下资料,发现这个居然是十多年前的大马的一种加密方式,学到了。
吾将上下而求索-t00.ls/evilswan
第一步通过替换函数把base64_decode替换出来了,对加密后的数据进行了解密,解密完之后还有一层base64加密,继续echo输出解密后的内容,是一个大马,好像是一个外国人写的,本人用过的一个asp的马好像跟这个作者是一个,这个马已经不是免杀shell了,很多waf都会拦
demo