db.php, is it a legit file

时间:2014-12-30 作者:menardmam

在我为之进行疑难解答的一个WP安装(因为站点已关闭,DB连接太多)上,在根目录下添加了一个文件(带有WP-config.php和其他文件),该文件名为:DB。php

它的大小为280 KB,包含一些粗糙的数据,下面是一个示例

通常谷歌搜索不会透露这是一个黑客,但不会透露这是一个合法的wp文件。。。所以问题是,我用它做什么。。。

很抱歉出现“垃圾外观”,但文件中是这样的。。。。我很担心!

<?php
/** Adminer - Compact database management
* @link http://www.adminer.org/
* @author Jakub Vrana, http://www.vrana.cz/
* @copyright 2007 Jakub Vrana
* @license http://www.apache.org/licenses/LICENSE-2.0 Apache License, Version 2.0
* @license http://www.gnu.org/licenses/gpl-2.0.html GNU General Public License, version 2 (one or other)
* @version 4.1.0
*/error_reporting(6135);$Ec=!preg_match(\'~^(unsafe_raw)?$~\',ini_get("filter.default"));if($Ec||ini_get("filter.default_flags")){foreach(array(\'_GET\',\'_POST\',\'_COOKIE\',\'_SERVER\')as$X){$_h=filter_input_array(constant("INPUT$X"),FILTER_UNSAFE_RAW);if($_h)$$X=$_h;}}if(function_exists("mb_internal_encoding"))mb_internal_encoding("8bit");if(isset($_GET["file"])){if($_SERVER["HTTP_IF_MODIFIED_SINCE"]){header("HTTP/1.1 304 Not Modified");exit;}header("Expires: ".gmdate("D, d M Y H:i:s",time()+365*24*60*60)." GMT");header("Last-Modified: ".gmdate("D, d M Y H:i:s")." GMT");if($_GET["file"]=="favicon.ico"){header("Content-Type: image/x-icon");echo
lzw_decompress("\\0\\0\\0` \\0�\\0\\n @\\0�C��\\"\\0`E�Q����?�tvM\'�Jd�d\\\\�b0\\0�\\"��fӈ��s5����A�XPaJ�0���8�#R�T��z`�#.��c�X��Ȁ?�-\\0�Im?�.�M��\\0ȯ(̉��/(%�\\0");}elseif($_GET["file"]=="default.css"){header("Content-Type: text/css; charset=utf-8");echo
lzw_decompress("\\n1̇�ٌ�l7��B1�4vb0��fs���n2B�ѱ٘�n:�#(�b.\\rDc)��a7E����l�ñ��i1̎s���-4��f�    ��i7������Fé�vt2���!�r0���t~�U�\'3M��W�B�\'c�P�:6T\\rc�A�zr_�WK�\\r-�VNFS%~�c���&�\\\\^�r����u�ŎÞ�ً4\'7k����Q��h�\'g\\rFB\\ryT7SS�P�1=ǤcI��:�d��m>�S8L�J��t.M���  ϋ`\'C����889�� �Q����2�#8А����6m����j��h�<�����9/��:�J�)ʂ�\\0d>!\\0Z��v�n��o(���k�7��s��>��!�R\\"*nS�\\0@P\\"��(�#[���@g�o���zn�9k�8�n���1�I*��=�n������0�c(�;�à��!���*c��>Ύ�E7D�LJ��1�J=���1L��?�s=#`�3\\$4���uȱ��zG�C YAt�?;�Q�k&��YP�u��ǯ}UaHV%G;�s��<A\\0\\\\��P�\\\\��&ª�V��\\n�SU�t���r���2�   l^�Z6�ej����A�d�[�sն�JP����ҝ��8�=����6#˂74*���#e���!�7{�6��<o�C�9v[�M��-`��k�>�l�ڴ��I��H�3�x����w0t6��%MR%��jh�B�<�\\0�AQ<P<:��u/�;\\\\>��-��ʈ��QH\\nv�L+v�æ�<�\\r��v����\\\\*����Ӵݢg��n˩��TЩ2P�\\r��ߋ\\"+z�8���:#�����2��J[�i����;z����r�3#�ى�:�n�\\r㽃e�pdݍ� �2c��4�k���\\rG��E6_����މb��/��HB%�0�>���hoW�nxl֍�浃CQ^�������\\r����4lK{�Z��:���Ã�.�p��Ă�J�B-�+B���(�T�%��J�0�l�T�`+�-��@B��ۄV��\\0��C�,�0t��F���?Ġ�\\na@Ɍ>��ZEC��O�-���^Q�&���)I)�����R�]\\r��9�7_��\\r�F80�Ob�  ���>���\\nR�_��8��٫�ov0�bCA�F!�t��ă%0�/�zAYO(4������ \'�] I��8hH�05�3�@x&n��|T���)`�.�s6eY�D�z�����Jѓ�.��{GEb��Ӌ����2��{\\$**��@�C��-:zYHZI��5F]��Y��C�O�A����`x\'�.*9t\'{�(�wP����=�*���*�xwr��*c���c|�D���V��\\r�V.�0���V�d�?Ҁ��,E͝`T��6ۈ-����ڎT[ѐ�z��.Ar��̀P��n�c=a�9F�n�!�u��A���0iP��J6e�T]V�[\\rX��a��v�k�\\n+E���ܕ*\\0�~���@g\\"�NCI\\$��Ɍ���x@W�y�*vuD�\\0�v�댆V\\0�V`G�u�E�֕��f�l�h�@�)0@�T��7���§RA�ٷ�3ۘ��/Q�]�,s�{VR�����F���A��<�vץ�%@9��F��5t�%�+�/�8;�W����J��o:�N�`�   ����h��{ܣ�� �Ԑ8�Eu�&�W|Ɇ���U�&\\r\\"����|-udž�N��:nc��fV����#U20�>\\"���>�`�k]�-��x�S�͇Т����c��B��}�&`��r+E��\\$�yN���b,���Wx ��-9��r�,��`�+���ˊ��C��)��7�x\\r��W�fM�SR�\\\\�z��Q�̓��uA���2���4�L&�Hi µ���S\\$)e���g rȌ��\\$]Z�iYs���kW�n>�7E1k8�d�r�k����E���w�wcm�Ty����a�\\$tx\\rB��=����*�<���l�f�K��N/���  �l���kH��8�.���?f�����6�ч�{gi/\\"�@��K��@2��a|#,Z��� ��w�d�������6w�^&��t��P�����]���.����T��kro����\\ro=�%��h`:\\0᱂����|ꊣ�a�Ԯ6*:��*��rO-^����n���M�}���Aya���\\n�u^��rnO\\r���`�T~</�w�y�}�:�|�����̡6������v�\\rc<�b#����\\$�s��|燇V)�h�TC��(Ľ���]6��1�!1M��@a�/�`�>ٸ�ߣ�����C/�6ഷ#p@p���`Z���ch��\\0��\\0o��4O�O�i\\0-\\n���/�\\0�D�.� ���.�Đ\\0fi��ȫ���\\0��ID��\\0��\\r��0f��o�����G����eJ|\\r���l �3�~�iP��&���/�\\0�9 ^\\0r�0]�� �o��.�\\"� ���M���v�P�Z��mp�P���ڜ�ޏ���{��C?��k��ϼ}��d��ʏ�~=�.��- � �m1>h���Е1;QI�OP�\\r��c�pApV�k\\rQ*�Q}���q>��u�15�BqQ[1f��l���ap���\\0��*�J�Q=�����G��������_��b�GHF.�0��  = 2P��������P!�#(3 \\n�!1&72f��`�/��\\0��\\"P�U�\\$�\\r0��,QrU&2f��_�X���]�9\\"�S\'�\'�y�8\\r����kW)O�)��*Ra%�\\\\i�%�&ҳ+r��3�S`�,�v��&2�L�&Pu*��-�0\\"�%HĬԞ��@ؓ��H�B�P(��\\$p&�,1M� �ح��;\\rn�.�� I�.�\',1�)�4���2�u+�3� `�S��pL\\nt��_*�S3;6r�\'h35�55䜋d2q+6�8�O7sC\\"pm8ҭ��6��9�m\\n@e0�<8B�8�<,(���8��\\0�  �0�J�<@��I���R6pԭmG�\\"11�6��.\\"����5̂��:��8b�A1�;�\';�?<*\\$�,�̍o= �T��/3�#��҆�");}elseif($_GET["file"]=="functions.js"){header("Content-Type: text/javascript; charset=utf-8");echo
lzw_decompress("f:��gCI��\\n0��S��a9��S`�����&�(��n0���QI��f��\\$�At^ s�G��tf6e��y��()L�S��P\'�����R\'�fq]\\"�s> )�`�H2�Eq9��?�*)��t\'��ϧ�\\n  \\r�s<�Pi2IN��*(=2�gX��.3�N�Y4�B<�L���i�̥2��z=�0H���\'�ꌚ�u�tt:������e�]`pX9��o5�g��I��,2O4��х�M�S�(�a��#������|�G�b���x�^Z[��G��uTv�(ҝm@V�(���bN<��`��X�1�+��9J8�2\\r�K�9�h�   ���
[…]文件中还有很多内容,只是第一页左右!

1 个回复
最合适的回答,由SO网友:menardmam 整理而成

我删除了文件,没有附加任何内容,所以我认为这是垃圾!

结束

相关推荐

Custom WordPress Installation

我想知道下面的帖子中描述的自定义WordPress安装的方法是否有更新版本。http://wpbits.wordpress.com/2007/08/10/automating-wordpress-customizations-the-installphp-way/