我可以获取被黑的Coldfusion模板的来源吗?

jzi*_*011 7 coldfusion coldfusion-9

我们最近有一个黑客访问我们的系统.他们抛弃了一些Coldfusion模板,并将它们包含在我们网站上的随机页面中.

他们转储的文件开头,Allaire Cold Fusion Template然后包含看似"垃圾"的东西,但我相信这是某种预编译的Coldfusion代码.

我们已经清除了黑客攻击,但我保存了文件,因为我希望有一些方法可以对它们进行反编译,也许可以对它们有所了解.虽然我认为黑客已被处理,但我有点担心这段代码在做什么.(当我查看包含此代码的页面的源代码时,它没有创建输出,因此必须在后台进行某些操作.)

如果没有办法,那很酷,我只是想我至少会调查看看这些文件在做什么的可能性.在此先感谢您的帮助.

Mig*_*l-F 7

哇,你已经唤醒了我的一些"旧的"脑细胞...当你可以加密你的ColdFusion模板并且它们仍然可以在ColdFusion服务器上运行时.由于解密算法很容易获得,因此这种加密不是很安全.这是一种简单的方法来"隐藏"代码,使其不知不觉(我猜).

我做了一个快速的谷歌搜索,并在Adobe的网站上找到了一个旧解密函数,可能有助于"破解"该代码. AB Positive Encrypt and Decrypt 我相信他们的代码必须以这种方式加密,否则ColdFusion服务器也无法读取文件.此下载包括cfdecrypt.execfencode.exe程序.

如果该工具不起作用,如果我没记错的话,CFMX之前的ColdFusion加密是使用调用的东西完成的CFCrypt.exe.那是我想的旧版ColdFusion,但你也可以尝试使用它.我找不到它,但我确定你是否可以找到谷歌.

请回复您的结果.我很想知道他们在做什么.


ste*_*eve 6

cfdecrypt有一个程序可以帮助你反编译它们.我好几年没用过了,但是这里有一个我发现github项目的链接:

https://github.com/disccomp/cfdecrypt