日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

大商创去后门eval-stdin.php,大商创的开源代码都有哪些后门,如何去除大商创后门...

發布時間:2025/3/20 php 23 豆豆
生活随笔 收集整理的這篇文章主要介紹了 大商创去后门eval-stdin.php,大商创的开源代码都有哪些后门,如何去除大商创后门... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

大商創的開源代碼中有很多后門,以方便官方監控系統的使用,官方做的真是無孔不入啊,我找到了下面幾種。

1、數據庫表dsc_shop_config 中,code值為certi的記錄。我們發現這就是大商創的后門地址了,那我們去代碼中看看,大商創是怎么利用的這個地址的吧,我們全局搜索一下。

搜索關鍵詞:write_static_cache('seller_goods_str', $httpData);

搜索結果:$httpData = array('domain' => $ecs->get_domain(), 'url' => urldecode($shop_url), 'shop_name' => $_CFG['shop_name'], 'shop_title' => $_CFG['shop_title'], 'shop_desc' => $_CFG['shop_desc'], 'shop_keywords' => $_CFG['shop_keywords'], 'country' => $shop_country, 'province' => $shop_province, 'city' => $shop_city, 'address' => $shop_address, 'qq' => $qq, 'ww' => $ww, 'ym' => $service_phone, 'msn' => $_CFG['msn'], 'email' => $service_email, 'phone' => $_CFG['sms_shop_mobile'], 'icp' => $_CFG['icp_number'], 'version' => VERSION, 'release' => RELEASE, 'language' => $_CFG['lang'], 'php_ver' => PHP_VERSION, 'mysql_ver' => $db->version(), 'charset' => EC_CHARSET);

$Http = new Http();

$Http->doPost($_CFG['certi'], $httpData);

write_static_cache('seller_goods_str', $httpData);

好吧,我們可以搜索出N條這樣的記錄。官方基本上拿到了我們系統的所有信息了,我們把$Http = new Http();$Http->doPost($_CFG['certi'], $httpData);這段代碼去掉,那么請求就失效了吧,但是!!!

2、既然certi是官方的地址,那么我們把它改了不更好嗎,好了我們把修改成一個無關緊要的地址。但是刷新后,我們發現地址居然又變回之前的地址了。好吧,我們認為代碼中應該是更新了這條記錄。我們開始全局搜索吧。

搜索詞為:http://ecshop.ecmoban.com/dsc.php;

搜索結果:$certi_url = 'http://ecshop.ecmoban.com/dsc.php';

if (empty($arr['certi']) || $arr['certi'] != $certi_url) {

$sql = 'UPDATE ' . $GLOBALS['ecs']->table('shop_config') . (' SET value = \'' . $certi_url . '\' WHERE code = \'certi\'');

$row = $GLOBALS['db']->query($sql);

}

----------------------------------------------------------------------------------------------------------------

$certi_url = $GLOBALS['db']->getOne('SELECT value FROM ' . $GLOBALS['ecs']->table('shop_config') . ' WHERE code = \'certi\'');

$certi_size = 'http://ecshop.ecmoban.com/dsc.php';

if (empty($certi_url) || $certi_url != $certi_size) {

$sql = 'UPDATE ' . $GLOBALS['ecs']->table('shop_config') . (' SET value = \'' . $certi_size . '\' WHERE code = \'certi\'');

$row = $GLOBALS['db']->query($sql);

}

我這里搜到了兩處,這不就是直接更新了certi這條記錄了嘛,我們把它去掉。

3、既然certi這個地址是官方的授權信息,那我們是不是可以直接去掉呢,好!我們去掉他吧!但是這樣官方也是有辦法的,這個后門做的,很不好找到的。

搜素關鍵詞:cat_goods_config 或者 aHR0cDovL2Vjc2hvcC5lY21vYmFuLmNvbS9kc2MucGhw

搜素結果:

$cer_url = $GLOBALS['db']->getOne('SELECT value FROM ' . $GLOBALS['ecs']->table('shop_config') . ' WHERE code = \'certi\'');

$post_type = 0;

if (strpos($section, $cp_str) !== false) {

$post_type = 1;

}

if (empty($cer_url) && $post_type != 1) {

$post_type = 2;

}

if (empty($cer_url)) {

if (file_exists(ROOT_PATH . 'temp/static_caches/cat_goods_config.php')) {

require ROOT_PATH . 'temp/static_caches/cat_goods_config.php';

}

else {

$shop_url = urlencode($GLOBALS['ecs']->url());

$shop_country = $GLOBALS['db']->getOne('SELECT region_name FROM ' . $GLOBALS['ecs']->table('region') . ' WHERE region_id=\'' . $GLOBALS['_CFG']['shop_country'] . '\'');

$shop_province = $GLOBALS['db']->getOne('SELECT region_name FROM ' . $GLOBALS['ecs']->table('region') . ' WHERE region_id=\'' . $GLOBALS['_CFG']['shop_province'] . '\'');

$shop_city = $GLOBALS['db']->getOne('SELECT region_name FROM ' . $GLOBALS['ecs']->table('region') . ' WHERE region_id=\'' . $GLOBALS['_CFG']['shop_city'] . '\'');

$url_data = array('domain' => $GLOBALS['ecs']->get_domain(), 'url' => urldecode($shop_url), 'shop_name' => $GLOBALS['_CFG']['shop_name'], 'shop_title' => $GLOBALS['_CFG']['shop_title'], 'shop_desc' => $GLOBALS['_CFG']['shop_desc'], 'shop_keywords' => $GLOBALS['_CFG']['shop_keywords'], 'country' => $shop_country, 'province' => $shop_province, 'city' => $shop_city, 'address' => $GLOBALS['_CFG']['shop_address'], 'qq' => $GLOBALS['_CFG']['qq'], 'ww' => $GLOBALS['_CFG']['ww'], 'ym' => $GLOBALS['_CFG']['service_phone'], 'msn' => $GLOBALS['_CFG']['msn'], 'email' => $GLOBALS['_CFG']['service_email'], 'phone' => $GLOBALS['_CFG']['sms_shop_mobile'], 'icp' => $GLOBALS['_CFG']['icp_number'], 'version' => VERSION, 'release' => RELEASE, 'language' => $GLOBALS['_CFG']['lang'], 'php_ver' => PHP_VERSION, 'mysql_ver' => $GLOBALS['db']->version(), 'charset' => EC_CHARSET, 'post_type' => $post_type);

$cp_url_size = 'base64_decode(\'aHR0cDovL2Vjc2hvcC5lY21vYmFuLmNvbS9kc2MucGhw\')';

$cp_url_size = '$url_http = ' . $cp_url_size . ";\r\n";

$cp_url = $cp_url_size;

$cp_url .= '$purl_http = new Http();' . "\r\n";

$cp_url .= '$purl_http->doPost($url_http, $url_data);';

write_static_cache('cat_goods_config', $cp_url, '/temp/static_caches/', 1, $url_data);

}

}

代碼分析:代碼最終會生成一個緩存文件,下次請求就直接加載文件了,但是我們發現,這個緩存文件內容就是請求官方地址的,官方將地址base64加密了,aHR0cDovL2Vjc2hvcC5lY21vYmFuLmNvbS9kc2MucGhw,這個就地址的加密后的串,你可以解開看下,就是certi的值啊,就算數據庫里沒有,我代碼中還有加密的呢。(官方好手段!!!!!)那么,我們將這段代碼整體刪除吧。

4、搜索關鍵詞:http://cloud.ecmoban.com/api.php

搜素結果:$apiget = 'act=ent_sign&ent_id= ' . $ent_id . ' & certificate_id=' . $certificate_id;

$t->request('http://cloud.ecmoban.com/api.php', $apiget);

雖然不知道這塊具體的邏輯,但是請求官方地址,那么我們也要拿掉。

《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀

總結

以上是生活随笔為你收集整理的大商创去后门eval-stdin.php,大商创的开源代码都有哪些后门,如何去除大商创后门...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产乱真实合集 | 在线免费看污片 | 大帝av| 成人欧美日韩 | 婷婷五月综合缴情在线视频 | 98成人网| 亚洲不卡av一区二区 | 毛片av在线| 国产一线二线三线女 | 亚洲黄色短视频 | 日韩综合 | 亚洲第一天堂在线观看 | 午夜精品福利一区二区三区蜜桃 | 国产精品99久久久精品无码 | 日韩在线免费观看视频 | 中出在线 | 亚洲人性生活视频 | 可以看污的网站 | 玩弄人妻少妇500系列视频 | 久久深夜视频 | 日韩18p | 成年人视频免费看 | 国产精品99久久久 | 国产精品国产成人国产三级 | 三级在线观看 | 午夜在线一区二区三区 | 亚洲综合五月天婷婷丁香 | 蜜桃99视频一区二区三区 | 国产在线一区视频 | 国产免费中文字幕 | 亚洲婷婷在线观看 | 国产夫妻性爱视频 | 天天操天天干天天插 | 成人免费毛片东京热 | 91精彩视频在线观看 | 日本一二三区视频在线 | 久久人人干 | 久久久久成人精品无码 | 在线不卡免费av | 伊人99re | 日本免费网站视频 | 99热香蕉| 精品国产无码AV | 日韩欧美成人一区 | 国产精品网站免费 | 婷婷五月综合缴情在线视频 | 国产农村妇女毛片精品久久麻豆 | 狠狠插综合 | 少妇闺蜜换浪荡h肉辣文 | 一个色亚洲 | 国产精品视频一区二区三区不卡 | 亚洲香蕉在线 | 99精品黄色 | 成人国产a | www,超碰| 精品人妻一区二区三区日产乱码卜 | 日本色区 | 91九色视频在线 | 日韩乱码人妻无码系列中文字幕 | 免费色视频 | 啦啦啦av| 五月天丁香社区 | 前任攻略在线观看免费完整版 | 免费在线日本 | 婷久久 | 欧洲久久久久 | 日韩欧美一二三四区 | 最好看的2019年中文视频 | 久久人人爽人人爽人人片亚洲 | 久久久久久久一区二区 | 欧美第一视频 | 亚洲色图在线观看视频 | av毛片在线播放 | 粉嫩久久99精品久久久久久夜 | 日韩免费福利视频 | 成人性做爰片免费视频 | 国产中文字幕久久 | 一区二区三区网 | 欧美与黑人午夜性猛交久久久 | 向日葵视频在线 | 九九色综合网 | 国产女主播视频 | 国产精品一卡二卡三卡 | 日本乱偷中文字幕 | 天天操天天爽天天干 | 波多野结衣99| 91精品国产综合久久久密臀九色 | 欧美一区二区三区婷婷月色 | 99re这里有精品 | 成人午夜剧场视频网站 | 亚洲国产成人精品视频 | 亚洲拍拍视频 | 人人爽人人爽人人 | 色爽爽爽爽爽爽爽爽 | 国产一级片视频 | 亚洲天堂五码 | 激情插插插 | www久久 | 日韩高清精品免费观看 |