IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Problème de code à déchiffrer avec eval(base64_decode) [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2004
    Messages : 142
    Points : 83
    Points
    83
    Par défaut Problème de code à déchiffrer avec eval(base64_decode)
    Bonsoir,

    je m'occupe d'un site qui a été créé par quelqu'un d'autre.
    Cette personne ne s'en occupe plus mais il a quelque peu brouillé le code pour ne pas qu'on puisse modifier le bas des pages, je ne m'y connais pas spécialement mais j'aimerais retrouver le code manquant pour pouvoir modifier le site

    dans un fichier footer.php voici le code qu'il a laissé :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <?php $_F=__FILE__;$_X='Pz48P3BocCA1Y2gyICc8ZDR2IGNsMXNzPSJ0dzR0dDVyM3BkMXQ1cyI+JzsgPz4gICAgICAgICAgICAgICAgPC9kNHY+ICANCiAgICAgICAgICAgICAgICAgICAgICAgICAgICA8L2Q0dj4gIA0KICAgICAgICAgICAgPCEtLSAvLyBDMm50NW50IC0tPiAgDQogICAgICAgICAgICA8IS0tIENsNTFyIC0tPiAgDQogICAgICAgICAgICA8ZDR2IGNsMXNzPSJjbDUxciI+PC9kNHY+ICANCiAgICAgICAgPC9kNHY+IA0KICAgIDxkNHYgY2wxc3M9ImYyMnQ1ciI+IA0KICAgICAgICA8ZDR2IGNsMXNzPSJ3cjFwcDVyIj4gDQogICAgICAgICAgICA8ZDR2IGNsMXNzPSJmMjJ0NXJ2MXI0MW50PD9waHAgIHIxbmQoNixvKTsgPz4iPjwvZDR2PiANCiAgICAgICAgICAgIDxkNHYgY2wxc3M9ImYyMnRwcjRudHMiPjwvZDR2PiANCiAgICAgICAgICAgIDxkNHYgY2wxc3M9ImZsNWZ0Ij4gDQogICAgICAgICAgICAgICAgPDRtZyBzcmM9Ijw/cGhwIGJsMmc0bmYyKCdzdHlsNXNoNTV0X2Q0cjVjdDJyeScpOyA/Pi80bWcvZjIydDVyX2wyZzIucG5nIiAvPiANCiAgICAgICAgICAgICAgICA8c3AxbiBjbDFzcz0iYzJweXI0Z2h0Ij5DMnB5cjRnaHQgJmMycHk7IGEwNjAgQWxsIHI0Z2h0cyByNXM1cnY1ZC48L3NwMW4+IA0KICAgICAgICAgICAgPC9kNHY+IA0KICAgICAgICAgICAgPGQ0diBjbDFzcz0iZnI0Z2h0Ij4gDQogICAgICAgICAgICAgICAgICAgIDw0bWcgc3JjPSI8P3BocCBibDJnNG5mMignc3R5bDVzaDU1dF9kNHI1Y3QycnknKTsgPz4vNG1nL2YyMnQ1cl93cG5fbDJnMi5wbmciIC8+PGJyIC8+IA0KICAgICAgICAgICAgICAgICAgICBUaDVtNTogPDEgaHI1Zj0iaHR0cDovL3d3dy5pdGg1bTVzLmMybS8iPlcycmRQcjVzcyBUaDVtNXM8LzE+LjxiciAvPiANCiAgICAgICAgICAgICAgICAgICAgQnIyM2dodCB0MiB5MjMgQnk6IDwxIGhyNWY9Imh0dHA6Ly93d3cuaXRoNW01cy5jMm0vIj5XMnJkUHI1c3MgVGg1bTVzPC8xPiB8IDwxIGhyNWY9Imh0dHA6Ly93d3cuaDJzdHN0MnI1LmMybS8iPkQ1ZDRjMXQ1ZCBTNXJ2NXJzPC8xPiB8IDwxIGhyNWY9Imh0dHA6Ly93d3cudzViLWgyc3Q0bmctczUxcmNoLmMybSI+VzViIEgyc3Q0bmc8LzE+DQogICAgICAgICAgICA8L2Q0dj4gDQogICAgICAgIDwvZDR2PiANCiAgICA8L2Q0dj48P3BocCB3cF9mMjJ0NXIoKTsgPz48L2IyZHk+IA0KPC9odG1sPg==';
     
    eval(base64_decode('JF9YPWJhc2U2NF9kZWNvZGUoJF9YKTskX1g9c3RydHIoJF9YLCcxMjM0NTZhb3VpZScsJ2FvdWllMTIzNDU2Jyk7JF9SPWVyZWdfcmVwbGFjZSgnX19GSUxFX18nLCInIi4kX0YuIiciLCRfWCk7ZXZhbCgkX1IpOyRfUj0wOyRfWD0wOw=='));?>
    si je décode le second j'obtiens ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $_X=base64_decode($_X);$_X=strtr($_X,'123456aouie','aouie123456');$_R=ereg_replace('__FILE__',"'".$_F."'",$_X);eval($_R);$_R=0;$_X=0;
    si je décode le premier j'obtiens ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    ?><?php 5ch2 '<d4v cl1ss="tw4tt5r3pd1t5s">'; ?>                </d4v>  
                                </d4v>  
                <!-- // C2nt5nt -->  
                <!-- Cl51r -->  
                <d4v cl1ss="cl51r"></d4v>  
            </d4v> 
        <d4v cl1ss="f22t5r"> 
            <d4v cl1ss="wr1pp5r"> 
                <d4v cl1ss="f22t5rv1r41nt<?php  r1nd(6,o); ?>"></d4v> 
                <d4v cl1ss="f22tpr4nts"></d4v> 
                <d4v cl1ss="fl5ft"> 
                    <4mg src="<?php bl2g4nf2('styl5sh55t_d4r5ct2ry'); ?>/4mg/f22t5r_l2g2.png" /> 
                    <sp1n cl1ss="c2pyr4ght">C2pyr4ght &c2py; a060 All r4ghts r5s5rv5d.</sp1n> 
                </d4v> 
                <d4v cl1ss="fr4ght"> 
                        <4mg src="<?php bl2g4nf2('styl5sh55t_d4r5ct2ry'); ?>/4mg/f22t5r_wpn_l2g2.png" /><br /> 
                        Th5m5: <1 hr5f="http://www.ith5m5s.c2m/">W2rdPr5ss Th5m5s</1>.<br /> 
                        Br23ght t2 y23 By: <1 hr5f="http://www.ith5m5s.c2m/">W2rdPr5ss Th5m5s</1> | <1 hr5f="http://www.h2stst2r5.c2m/">D5d4c1t5d S5rv5rs</1> | <1 hr5f="http://www.w5b-h2st4ng-s51rch.c2m">W5b H2st4ng</1>
                </d4v> 
            </d4v> 
        </d4v><?php wp_f22t5r(); ?></b2dy> 
    </html>
    mais voilà.. je n'ai pas trop le temps d'apprendre les fonctions php... Est-ce possible de retrouver le code d'origine ?

    merci pour vos éclaircissements !

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Tu as juste à faire le strtr sur ce que tu avais déjà decodé :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    <?php echo '<div class="twitterupdates">'; ?>                </div>  
                                </div>  
                <!-- // Content -->  
                <!-- Clear -->  
                <div class="clear"></div>  
            </div> 
        <div class="footer"> 
            <div class="wrapper"> 
                <div class="footervariant<?php  rand(1,3); ?>"></div> 
                <div class="footprints"></div> 
                <div class="fleft"> 
                    <img src="<?php bloginfo('stylesheet_directory'); ?>/img/footer_logo.png" /> 
                    <span class="copyright">Copyright &copy; 2010 All rights reserved.</span> 
                </div> 
                <div class="fright"> 
                        <img src="<?php bloginfo('stylesheet_directory'); ?>/img/footer_wpn_logo.png" /><br /> 
                        Theme: <a href="http://www.5themes.com/">WordPress Themes</a>.<br /> 
                        Brought to you By: <a href="http://www.5themes.com/">WordPress Themes</a> | <a href="http://www.hoststore.com/">Dedicated Servers</a> | <a href="http://www.web-hosting-search.com">Web Hosting</a>
                </div> 
            </div> 
        </div><?php wp_footer(); ?></body> 
    </html>
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2004
    Messages : 142
    Points : 83
    Points
    83
    Par défaut
    ahhh okay si simplement...

    merci beaucoup !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [XL-2010] Problème VBA code couleur avec If
    Par RobinN dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 22/05/2015, 13h44
  2. problème de code php avec kannel
    Par ouakammathieu dans le forum Langage
    Réponses: 3
    Dernier message: 22/01/2009, 22h00
  3. [WSS] Probléme: Code Behind avec SharePoint Designer
    Par zghidi dans le forum SharePoint
    Réponses: 3
    Dernier message: 28/01/2008, 08h18
  4. problème de code avec un tableau
    Par richard038 dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 12/05/2006, 17h35
  5. [POO] Problème de code PHP avec Internet Explorer
    Par bzoler dans le forum Langage
    Réponses: 5
    Dernier message: 12/02/2006, 11h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo