• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Плагин Hide My WP

пожалуйста
 
Hide My WP v 4.03 – 02/14/2015 Для просмотра ссылки Войди или Зарегистрируйся
screenshot442.jpg

 
Внутри ссылка на вирусный форум в base64
//$new_non_wp_rules = base64_decode("aHR0cDovL2Jlc3RibGFja2hhdGZvcnVtLmNvbS9Vc2VyLXNpcmRyZWU=");
Закомменчено

А вот этот кусок интересен:
PHP:
protected function evalExpression($expr) {
        $var = null;
        $result = eval("\$var = $expr;");
        if ($result === false) {
            throw new HTMLPurifier_VarParserException("Fatal error in evaluated code");
        }
        return $var;
    }
 
Последнее редактирование:
//$new_non_wp_rules = base64_decode("aHR0cDovL2Jlc3RibGFja2hhdGZvcnVtLmNvbS9Vc2VyLXNpcmRyZWU=");
Закомменчено

А вот этот кусок интересен:
PHP:
protected function evalExpression($expr) {
        $var = null;
        $result = eval("\$var = $expr;");
        if ($result === false) {
            throw new HTMLPurifier_VarParserException("Fatal error in evaluated code");
        }
        return $var;
    }

А чем интересен?
 
А чем интересен?
eval("\$var = $expr;");
по логике в параметр $expr можно добавить любой код. $expr = "'shit'; phpinfo()"
ну или просто выполнить функцию phpinfo()
Для чего этот кусок сделан - напонятно.
 
Могу выложить чистую последнюю версию. Есть интерес?
 
А то ведь: "Нас не спрашивают - мы не сплясываем"
Кстати в Sahifa оригинальной есть похожий кусок2015-02-21_221746.jpg
 
Последнее редактирование:
Назад
Сверху