阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 3211|回复: 5

[原创] 使用网博士7.12的朋友注意了,发现木马

[复制链接]
  • TA的每日心情
    开心
    2022-4-20 10:06
  • 签到天数: 502 天

    [LV.9]以坛为家II

    发表于 2011-3-14 05:03:07 | 显示全部楼层 |阅读模式
    闲来无事,在http://bbs.sunwy.org/forum-viewthread-tid-93561-highlight-%CD%F8%B2%A9%CA%BF.html 下了个网博士7.12的压缩包,打开看源码发现大部分使用了Zend的加密,某些使用了以下加密
    1.eval(gzinflate(str_rot13(base64_decode(
    *2.eval(gzinflate(base64_decode(
    *3.gzinflate(base64_decode(base64_decode(str_rot13(
    *4.eval(gzinflate(base64_decode(str_rot13(
    要搞建站可不能有危险代码,解之


    无意中发现一个文件是带木马,各位使用的千万别放到网站中哦
    E:\网博士7.12 完整版+全套模板\5 网博士新加模板\网博士7.12 完整版+全套模板\5 网博士新加模板\phpmm.php
    看名字应该就是木马的简称咯
    phpmm_000.jpg
    文件名:phpmm_bak.php  大小:30KB 的就是木马原文件
    文件名:phpmm.php  大小:92KB 是解出来的文件


    下面上几张运行的图
    phpmm_001.jpg phpmm_002.jpg phpmm_003.jpg phpmm_004.jpg phpmm_005.jpg phpmm_006.jpg


    看看就知道这个木马可以对服务器进行增删改了,危险哦,怕怕


    对于压缩包提供的程序,没有详细测试,还有没有后门不好说,总之危险,各位童鞋谨慎使用

    评分

    参与人数 2阳光币 +12 收起 理由
    sunwy + 6 鼓励大家进行此类测试并分享
    odmin + 6 欢迎兄弟捉虫,举报有奖,哈哈

    查看全部评分

    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2021-4-27 07:56
  • 签到天数: 285 天

    [LV.8]以坛为家I

    发表于 2011-3-14 08:31:26 | 显示全部楼层
    这是位热心朋友,是个高手,感谢提醒。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2024-3-18 11:09
  • 签到天数: 613 天

    [LV.9]以坛为家II

    发表于 2011-3-14 08:51:31 | 显示全部楼层
    这是位热心朋友,是个高手,感谢提醒。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2016-10-6 10:22
  • 签到天数: 861 天

    [LV.10]以坛为家III

    发表于 2011-3-14 08:55:25 | 显示全部楼层
    不知道论坛提供下载那个,有没有后门!谁帮忙测试!
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2023-12-25 11:09
  • 签到天数: 873 天

    [LV.10]以坛为家III

    发表于 2011-3-18 08:19:09 | 显示全部楼层
    明显是后门,把密码改了应该没事。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2022-4-14 09:30
  • 签到天数: 1433 天

    [LV.10]以坛为家III

    发表于 2011-10-18 17:47:41 | 显示全部楼层
    一看楼主就是个高手,感谢提醒,看来源码拿过来要先检查检查。
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表