【问题标题】:How to decode eval( gzinflate( base64_decode(如何解码 eval(gzinflate(base64_decode(
【发布时间】:2010-09-13 14:22:48
【问题描述】:

我在我的网站中注入了这段代码。如何解码尾随字符串?我需要知道发生了什么以及背后的代码是什么。

【问题讨论】:

  • 这是某种 WordPress 页脚吗?然后:tareeinternet.com/scripts/decrypt.php
  • 当您不知道其中的内容时,请小心使用eval()。从最里面的函数调用开始,直到得到明文

标签: php


【解决方案1】:

这应该输出将由eval()执行的代码:

<?php
echo gzinflate( base64_decode( /* insert code */ ));
?>

我希望这就是你要找的。​​p>

【讨论】:

  • 感谢 lshtar,虽然它没有显示包含的文本。我相信这是我为 WP 网站制作的模板的一部分。我将不得不重写它,保留学分,但有些地方很可疑。
  • 嗯,它应该正是 php 将执行的。但是它并没有失败的 HTML 或类似的,所以你应该看看你的网站的源代码才能看到它。希望这会有所帮助。
  • 他们将代码嵌套在解码后的解码中。在你到达实际代码之前,我只看了 28 次迭代。这是一个将贯穿整个集合并为您提供结果代码的站点ddecode.com/phpdecoder
【解决方案2】:

我用它来从 public_html 文件夹中删除注入到我所有 PHP 文件中的讨厌的代码:

find -name "*.php" -exec sed -i '/<?.*eval(gzinflate(base64.*?>/ d' '{}' \; -print

干杯!

【讨论】:

    【解决方案3】:

    尝试使用这个eval gzinflate base64 decoder

    【讨论】:

    • 虽然这在理论上可以回答这个问题,it would be preferable 在此处包含答案的基本部分,并提供链接以供参考。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-07-24
    • 2012-06-07
    相关资源
    最近更新 更多