我在一个客户的网站上发现了这个后门。
https://github.com/baogiaphucthinh/Malicious-php/blob/main/1259da6sc.php(原文件)
我已经摆脱了它并意识到它是一个经过混淆的脚本,但是我如何对其进行去混淆才能找到问题的根源并更好地理解这次攻击背后的动机?
谢谢!
我在一个客户的网站上发现了这个后门。
https://github.com/baogiaphucthinh/Malicious-php/blob/main/1259da6sc.php(原文件)
我已经摆脱了它并意识到它是一个经过混淆的脚本,但是我如何对其进行去混淆才能找到问题的根源并更好地理解这次攻击背后的动机?
谢谢!