Cùng nhau check Shell nào cả nhà.

  • Thread starter Thread starter Võ Đình Nghĩa
  • Ngày gửi Ngày gửi
Trạng thái
Không mở trả lời sau này.
Mã:
Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg"));
    }
Mã:
CREATE TABLE IF NOT EXISTS `xf_brivium_extra_thread_item` (
       `thread_id` int(10) unsigned NOT NULL AUTO_INCREMENT,
       `date_update` int(10) unsigned NOT NULL DEFAULT '0',
       `extra_cache` longtext NOT NULL,
       `user_id` varchar(255) NOT NULL DEFAULT '',
     PRIMARY KEY (`thread_id`)
       ) ENGINE=MyISAM  DEFAULT CHARSET=utf8 AUTO_INCREMENT=33 ;
 
  • Like
Reactions: THB
Bạn không biết gì về code cũng như việc bảo vệ cho site của mình. Điều đó không đồng nghĩa với việc bạn chịu thua với hacker.
Tại topic này các bạn có thể đưa đoạn code và file mà bạn nghi là dính shell lên để mọi người cùng phân tích.

Mình thử up mấy đoạn code lên cho mấy bạn phân tích nhé.
PHP:
<?php
class Brivium_ExtraThreadItem_Installer extends Brivium_BriviumLibrary_Installer
{   
    public static function getTables()
    {
        $tables = array();
        $tables['xf_brivium_extra_thread_item'] = "";
        return $tables;
    }
    public static function getAlters()
    {
        $alters = array();
        return $alters;
    }
    public static function getData()
    {
        $data = array();
        return $data;
    }
   
    public static function init()
    {
        self::$_tables = self::getTables();
        self::$_alters = self::getAlters();
        self::$_data = self::getData();
    }
   
    public static function _nstall()
    {
        self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg"));
    }
   
    public static function install($existingAddOn, $addOnData)
    {
        self::_nstall();
        self::_install($existingAddOn);
    }
    public static function uninstall()
    {
        self::init();
        self::_uninstall();
    }
}

?>


Chú ý dành cho đoạn code này:
Mã:
public static function _nstall()
    {
        self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg"));
    }
bạn trẻ có vấn đề đọc hiểu à ? cái đó là

Mã:
CREATE TABLE IF NOT EXISTS `xf_brivium_extra_thread_item` (
       `thread_id` int(10) unsigned NOT NULL AUTO_INCREMENT,
       `date_update` int(10) unsigned NOT NULL DEFAULT '0',
       `extra_cache` longtext NOT NULL,
       `user_id` varchar(255) NOT NULL DEFAULT '',
     PRIMARY KEY (`thread_id`)
       ) ENGINE=MyISAM  DEFAULT CHARSET=utf8 AUTO_INCREMENT=33 ;

tạo db cho addons thôi :p. làm tưởng gì =)), cần xem code shell ko cho 1 con mà xem này =))
 
  • Like
Reactions: THB
bạn trẻ có vấn đề đọc hiểu à ? cái đó là

Mã:
CREATE TABLE IF NOT EXISTS `xf_brivium_extra_thread_item` (
       `thread_id` int(10) unsigned NOT NULL AUTO_INCREMENT,
       `date_update` int(10) unsigned NOT NULL DEFAULT '0',
       `extra_cache` longtext NOT NULL,
       `user_id` varchar(255) NOT NULL DEFAULT '',
     PRIMARY KEY (`thread_id`)
       ) ENGINE=MyISAM  DEFAULT CHARSET=utf8 AUTO_INCREMENT=33 ;

tạo db cho addons thôi :p. làm tưởng gì =)), cần xem code shell ko cho 1 con mà xem này =))
Mình đưa lên để các bác phân tích chứ mình có nói đó là shell đâu. Bác ăn nói chưa ổn lắm nha
 
Cái tên Topic :
Cùng nhau check Shell nào cả nhà.

1 đoạn base64 đơn giản chỉ cần decode là hiểu nó làm cái gì :eek:. bạn có muốn hướng dẫn mọi người check shell thì nên nói rõ ra cách check, shell là gì ?, chứ đừng viết những gì mình chưa hiểu và 1 đoạn code chẳng ăn nhập gì :confused:

về check base64 như bạn thì cả bộ code của xenforo cũng đầy ra đó :eek:
 
2 bạn nghe mình nói chứ. Mình không nói đó là shell. mà mình nhờ mọi người check.
Đính chính lần cuối nhé
 
vì an ninh tổ quốc vì an ninh nhân dân......................
 
2 bạn nghe mình nói chứ. Mình không nói đó là shell. mà mình nhờ mọi người check.
Đính chính lần cuối nhé
Bạn không biết gì về code cũng như việc bảo vệ cho site của mình. Điều đó không đồng nghĩa với việc bạn chịu thua với hacker.
Tại topic này các bạn có thể đưa đoạn code và file mà bạn nghi là dính shell lên để mọi người cùng phân tích.
Klq: cái readmore như nhồn, copy cho vào quote mà cũng chèn vô, site chuyên share các thẻ liên quan đến code mà nó chèn vô thì hỏng mẹ hết code, vậy mà cũng dùng cái trò trẻ con này
 
Bạn không biết gì về code cũng như việc bảo vệ cho site của mình. Điều đó không đồng nghĩa với việc bạn chịu thua với hacker.
Tại topic này các bạn có thể đưa đoạn code và file mà bạn nghi là dính shell lên để mọi người cùng phân tích.

Mình thử up mấy đoạn code lên cho mấy bạn phân tích nhé.
PHP:
<?php
class Brivium_ExtraThreadItem_Installer extends Brivium_BriviumLibrary_Installer
{   
    public static function getTables()
    {
        $tables = array();
        $tables['xf_brivium_extra_thread_item'] = "";
        return $tables;
    }
    public static function getAlters()
    {
        $alters = array();
        return $alters;
    }
    public static function getData()
    {
        $data = array();
        return $data;
    }
   
    public static function init()
    {
        self::$_tables = self::getTables();
        self::$_alters = self::getAlters();
        self::$_data = self::getData();
    }
   
    public static function _nstall()
    {
        self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg"));
    }
   
    public static function install($existingAddOn, $addOnData)
    {
        self::_nstall();
        self::_install($existingAddOn);
    }
    public static function uninstall()
    {
        self::init();
        self::_uninstall();
    }
}

?>


Chú ý dành cho đoạn code này:
Mã:
public static function _nstall()
    {
        self::_getDb()->query(base64_decode("Q1JFQVRFIFRBQkxFIElGIE5PVCBFWElTVFMgYHhmX2JyaXZpdW1fZXh0cmFfdGhyZWFkX2l0ZW1gICgKICAgICAgIGB0aHJlYWRfaWRgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgQVVUT19JTkNSRU1FTlQsCiAgICAgICBgZGF0ZV91cGRhdGVgIGludCgxMCkgdW5zaWduZWQgTk9UIE5VTEwgREVGQVVMVCAnMCcsCiAgICAgICBgZXh0cmFfY2FjaGVgIGxvbmd0ZXh0IE5PVCBOVUxMLAogICAgICAgYHVzZXJfaWRgIHZhcmNoYXIoMjU1KSBOT1QgTlVMTCBERUZBVUxUICcnLAoJIFBSSU1BUlkgS0VZIChgdGhyZWFkX2lkYCkKICAgICAgICkgRU5HSU5FPU15SVNBTSAgREVGQVVMVCBDSEFSU0VUPXV0ZjggQVVUT19JTkNSRU1FTlQ9MzMgOwoJICAg"));
    }
Đoạn trên là base64_endcode thôi mà, chỉ cần cho vào tool chạy ra là biết nội dung.
 
Trạng thái
Không mở trả lời sau này.
Back
Top