Võ Đình Nghĩa
Chết Yểu
- Tham gia
- 06/05/2015
- Bài viết
- 205
- Được Like
- 211
ĐÓNG
Sửa lần cuối:
Bài viết liên quan
Bài viết mới
Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg"));
}
CREATE TABLE IF NOT EXISTS `xf_brivium_extra_thread_item` (
`thread_id` int(10) unsigned NOT NULL AUTO_INCREMENT,
`date_update` int(10) unsigned NOT NULL DEFAULT '0',
`extra_cache` longtext NOT NULL,
`user_id` varchar(255) NOT NULL DEFAULT '',
PRIMARY KEY (`thread_id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=33 ;
bạn trẻ có vấn đề đọc hiểu à ? cái đó làBạn không biết gì về code cũng như việc bảo vệ cho site của mình. Điều đó không đồng nghĩa với việc bạn chịu thua với hacker.
Tại topic này các bạn có thể đưa đoạn code và file mà bạn nghi là dính shell lên để mọi người cùng phân tích.
Mình thử up mấy đoạn code lên cho mấy bạn phân tích nhé.
PHP:<?php class Brivium_ExtraThreadItem_Installer extends Brivium_BriviumLibrary_Installer { public static function getTables() { $tables = array(); $tables['xf_brivium_extra_thread_item'] = ""; return $tables; } public static function getAlters() { $alters = array(); return $alters; } public static function getData() { $data = array(); return $data; } public static function init() { self::$_tables = self::getTables(); self::$_alters = self::getAlters(); self::$_data = self::getData(); } public static function _nstall() { self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg")); } public static function install($existingAddOn, $addOnData) { self::_nstall(); self::_install($existingAddOn); } public static function uninstall() { self::init(); self::_uninstall(); } } ?>
Chú ý dành cho đoạn code này:
Mã:public static function _nstall() { self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg")); }
CREATE TABLE IF NOT EXISTS `xf_brivium_extra_thread_item` (
`thread_id` int(10) unsigned NOT NULL AUTO_INCREMENT,
`date_update` int(10) unsigned NOT NULL DEFAULT '0',
`extra_cache` longtext NOT NULL,
`user_id` varchar(255) NOT NULL DEFAULT '',
PRIMARY KEY (`thread_id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=33 ;
Mình đưa lên để các bác phân tích chứ mình có nói đó là shell đâu. Bác ăn nói chưa ổn lắm nhabạn trẻ có vấn đề đọc hiểu à ? cái đó là
Mã:CREATE TABLE IF NOT EXISTS `xf_brivium_extra_thread_item` ( `thread_id` int(10) unsigned NOT NULL AUTO_INCREMENT, `date_update` int(10) unsigned NOT NULL DEFAULT '0', `extra_cache` longtext NOT NULL, `user_id` varchar(255) NOT NULL DEFAULT '', PRIMARY KEY (`thread_id`) ) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=33 ;
tạo db cho addons thôi . làm tưởng gì =)), cần xem code shell ko cho 1 con mà xem này =))
Cùng nhau check Shell nào cả nhà.
2 bạn nghe mình nói chứ. Mình không nói đó là shell. mà mình nhờ mọi người check.
Đính chính lần cuối nhé
Klq: cái readmore như nhồn, copy cho vào quote mà cũng chèn vô, site chuyên share các thẻ liên quan đến code mà nó chèn vô thì hỏng mẹ hết code, vậy mà cũng dùng cái trò trẻ con nàyBạn không biết gì về code cũng như việc bảo vệ cho site của mình. Điều đó không đồng nghĩa với việc bạn chịu thua với hacker.
Tại topic này các bạn có thể đưa đoạn code và file mà bạn nghi là dính shell lên để mọi người cùng phân tích.
Đoạn trên là base64_endcode thôi mà, chỉ cần cho vào tool chạy ra là biết nội dung.Bạn không biết gì về code cũng như việc bảo vệ cho site của mình. Điều đó không đồng nghĩa với việc bạn chịu thua với hacker.
Tại topic này các bạn có thể đưa đoạn code và file mà bạn nghi là dính shell lên để mọi người cùng phân tích.
Mình thử up mấy đoạn code lên cho mấy bạn phân tích nhé.
PHP:<?php class Brivium_ExtraThreadItem_Installer extends Brivium_BriviumLibrary_Installer { public static function getTables() { $tables = array(); $tables['xf_brivium_extra_thread_item'] = ""; return $tables; } public static function getAlters() { $alters = array(); return $alters; } public static function getData() { $data = array(); return $data; } public static function init() { self::$_tables = self::getTables(); self::$_alters = self::getAlters(); self::$_data = self::getData(); } public static function _nstall() { self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg")); } public static function install($existingAddOn, $addOnData) { self::_nstall(); self::_install($existingAddOn); } public static function uninstall() { self::init(); self::_uninstall(); } } ?>
Chú ý dành cho đoạn code này:
Mã:public static function _nstall() { self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg")); }
Mr. Tuấn Mobile/Zalo: 0988 488 096 Telegram: bluekpro Email: [email protected] |