50 求帮改个 d 盾扫描有个后门的 PHP 文件

2019-08-18 09:37:21 +08:00
 onlyai
2 个帝国 cms 的源码的 php 文件,同名内容基本相同,用 d 盾扫描也是同一个后门 打开看好像是模板文件夹的文件 搜索关键字好像是注释好像是 位置导航
5310 次点击
所在节点    PHP
24 条回复
onlyai
2019-08-18 09:39:56 +08:00
扫描结果\e\class\mob\dp_funs.php 『(内藏)Eval 后门 {参数:stripslashes(mclass_replacesvars(str_replace("[!--newsnav--]",$url,$listtemp),r...』
搜索关键字
//替换模板变量
$listtemp=str_replace('[!--newsnav--]',$url,$listtemp);//位置导航
$listtemp=mClass_ReplaceSvars($listtemp,$url,$selfclassid,$pagetitle,$pagekey,$pagedes,$classimg,$add,$doenews);
$listtemp=str_replace('[!--page.stats--]',$onclick,$listtemp);
$no=1;
$ok=0;
$changerow=1;
$num=$empire->gettotal($totalquery);
//最大数
huruwo
2019-08-18 09:44:14 +08:00
50k 5m ?
claysec
2019-08-18 09:47:26 +08:00
@huruwo 50rmb
claysec
2019-08-18 09:48:14 +08:00
我是没看出来后门在哪。误报而已自行忽略即可。
onlyai
2019-08-18 09:52:10 +08:00
@claysec 主要是不懂代码 就这个文件显示有 感觉误报也有可能 如果工作量大会在加钱
claysec
2019-08-18 09:54:01 +08:00
从你发的代码我看是没什么问题。所以忽略即可
@onlyai
onlyai
2019-08-18 10:00:47 +08:00
@claysec 可以留个 q 么 或者加我的 qq:U2FsdGVkX18J0fXuYetw+uXgM+WfysQ01iebpphTbH0= aes 加密的也不知道对不对啊~
claysec
2019-08-18 10:02:49 +08:00
@onlyai AES。。还是你加我吧。我的 QQ:MTcxMDY2MTU1NQ==
AntonChen
2019-08-18 10:36:00 +08:00
AES 666
precisi0nux
2019-08-18 11:29:34 +08:00
你可以不出钱,大家有空的话也会帮助下,但是出 50 真的有点侮辱人了…
php01
2019-08-18 11:35:04 +08:00
我觉得你在骂人
xiaojj
2019-08-18 11:48:32 +08:00
直接文件发上来好了,还谈什么钱呢
或者加我 qq E10ADC3949BA59ABBE56E057F20F883E md5 加密的
wangsongyan
2019-08-18 11:50:17 +08:00
AES/MD5,哈哈
810244966
2019-08-18 12:05:06 +08:00
@xiaojj (#滑稽)
hfutzj
2019-08-18 12:06:18 +08:00
敢问 aes/md5 怎么解密
leoleoasd
2019-08-18 12:30:54 +08:00
加我 QQ, c0be2aeefdf6cbbc38c425db9b4a133f91d20775
sha 加密的
illl
2019-08-18 12:33:55 +08:00
直接贴代码效率更高,你的联系方式居然留的真的是加密,牛
CEBBCAT
2019-08-18 12:35:38 +08:00
@leoleoasd #16 SHA1 还是 SHA256 啊?(正经)
@xiaojj #12 <-<- 这个人瞎说胡话,这 QQ 是我的

---

另外不是很懂 CMS 那边的东西,楼主这是找了盗版在查后门还是找了外包没付尾款?
CEBBCAT
2019-08-18 12:36:16 +08:00
@CEBBCAT #18 还是就是简单的提问……
CEBBCAT
2019-08-18 12:36:41 +08:00
@hfutzj #15 MD5 有彩虹表

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/592820

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX