jzi*_*011 7 coldfusion coldfusion-9
我们最近有一个黑客访问我们的系统.他们抛弃了一些Coldfusion模板,并将它们包含在我们网站上的随机页面中.
他们转储的文件开头,Allaire Cold Fusion Template然后包含看似"垃圾"的东西,但我相信这是某种预编译的Coldfusion代码.
我们已经清除了黑客攻击,但我保存了文件,因为我希望有一些方法可以对它们进行反编译,也许可以对它们有所了解.虽然我认为黑客已被处理,但我有点担心这段代码在做什么.(当我查看包含此代码的页面的源代码时,它没有创建输出,因此必须在后台进行某些操作.)
如果没有办法,那很酷,我只是想我至少会调查看看这些文件在做什么的可能性.在此先感谢您的帮助.
哇,你已经唤醒了我的一些"旧的"脑细胞...当你可以加密你的ColdFusion模板并且它们仍然可以在ColdFusion服务器上运行时.由于解密算法很容易获得,因此这种加密不是很安全.这是一种简单的方法来"隐藏"代码,使其不知不觉(我猜).
我做了一个快速的谷歌搜索,并在Adobe的网站上找到了一个旧解密函数,可能有助于"破解"该代码. AB Positive Encrypt and Decrypt 我相信他们的代码必须以这种方式加密,否则ColdFusion服务器也无法读取文件.此下载包括cfdecrypt.exe和cfencode.exe程序.
如果该工具不起作用,如果我没记错的话,CFMX之前的ColdFusion加密是使用调用的东西完成的CFCrypt.exe.那是我想的旧版ColdFusion,但你也可以尝试使用它.我找不到它,但我确定你是否可以找到谷歌.
请回复您的结果.我很想知道他们在做什么.
| 归档时间: |
|
| 查看次数: |
2445 次 |
| 最近记录: |