50 求帮改个 d 盾扫描有个后门的 PHP 文件

2019 年 8 月 18 日
 onlyai
2 个帝国 cms 的源码的 php 文件,同名内容基本相同,用 d 盾扫描也是同一个后门 打开看好像是模板文件夹的文件 搜索关键字好像是注释好像是 位置导航
5926 次点击
所在节点    PHP
24 条回复
onlyai
2019 年 8 月 18 日
扫描结果\e\class\mob\dp_funs.php 『(内藏)Eval 后门 {参数:stripslashes(mclass_replacesvars(str_replace("[!--newsnav--]",$url,$listtemp),r...』
搜索关键字
//替换模板变量
$listtemp=str_replace('[!--newsnav--]',$url,$listtemp);//位置导航
$listtemp=mClass_ReplaceSvars($listtemp,$url,$selfclassid,$pagetitle,$pagekey,$pagedes,$classimg,$add,$doenews);
$listtemp=str_replace('[!--page.stats--]',$onclick,$listtemp);
$no=1;
$ok=0;
$changerow=1;
$num=$empire->gettotal($totalquery);
//最大数
huruwo
2019 年 8 月 18 日
50k 5m ?
claysec
2019 年 8 月 18 日
@huruwo 50rmb
claysec
2019 年 8 月 18 日
我是没看出来后门在哪。误报而已自行忽略即可。
onlyai
2019 年 8 月 18 日
@claysec 主要是不懂代码 就这个文件显示有 感觉误报也有可能 如果工作量大会在加钱
claysec
2019 年 8 月 18 日
从你发的代码我看是没什么问题。所以忽略即可
@onlyai
onlyai
2019 年 8 月 18 日
@claysec 可以留个 q 么 或者加我的 qq:U2FsdGVkX18J0fXuYetw+uXgM+WfysQ01iebpphTbH0= aes 加密的也不知道对不对啊~
claysec
2019 年 8 月 18 日
@onlyai AES。。还是你加我吧。我的 QQ:MTcxMDY2MTU1NQ==
AntonChen
2019 年 8 月 18 日
AES 666
precisi0nux
2019 年 8 月 18 日
你可以不出钱,大家有空的话也会帮助下,但是出 50 真的有点侮辱人了…
anteros
2019 年 8 月 18 日
我觉得你在骂人
xiaojj
2019 年 8 月 18 日
直接文件发上来好了,还谈什么钱呢
或者加我 qq E10ADC3949BA59ABBE56E057F20F883E md5 加密的
wa8n
2019 年 8 月 18 日
AES/MD5,哈哈
810244966
2019 年 8 月 18 日
@xiaojj (#滑稽)
DJI360
2019 年 8 月 18 日
敢问 aes/md5 怎么解密
leoleoasd
2019 年 8 月 18 日
加我 QQ, c0be2aeefdf6cbbc38c425db9b4a133f91d20775
sha 加密的
illl
2019 年 8 月 18 日
直接贴代码效率更高,你的联系方式居然留的真的是加密,牛
CEBBCAT
2019 年 8 月 18 日
@leoleoasd #16 SHA1 还是 SHA256 啊?(正经)
@xiaojj #12 <-<- 这个人瞎说胡话,这 QQ 是我的

---

另外不是很懂 CMS 那边的东西,楼主这是找了盗版在查后门还是找了外包没付尾款?
CEBBCAT
2019 年 8 月 18 日
@CEBBCAT #18 还是就是简单的提问……
CEBBCAT
2019 年 8 月 18 日
@hfutzj #15 MD5 有彩虹表

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/592820

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX