【发布时间】:2010-09-13 14:22:48
【问题描述】:
我在我的网站中注入了这段代码。如何解码尾随字符串?我需要知道发生了什么以及背后的代码是什么。
【问题讨论】:
-
这是某种 WordPress 页脚吗?然后:tareeinternet.com/scripts/decrypt.php
-
当您不知道其中的内容时,请小心使用
eval()。从最里面的函数调用开始,直到得到明文
标签: php
我在我的网站中注入了这段代码。如何解码尾随字符串?我需要知道发生了什么以及背后的代码是什么。
【问题讨论】:
eval()。从最里面的函数调用开始,直到得到明文
标签: php
这应该输出将由eval()执行的代码:
<?php
echo gzinflate( base64_decode( /* insert code */ ));
?>
我希望这就是你要找的。p>
【讨论】:
我用它来从 public_html 文件夹中删除注入到我所有 PHP 文件中的讨厌的代码:
find -name "*.php" -exec sed -i '/<?.*eval(gzinflate(base64.*?>/ d' '{}' \; -print
干杯!
【讨论】:
【讨论】: