|
| OT volapyk kode Fra : jopa |
Dato : 07-02-10 16:12 |
|
Kan være jeg er i forkert gruppe men da koden der er puttet i PHP ser
uforståelig ud og måske ikke lige er lavet i PHP så kommer ? her alligevel.
Hvordan editerer man volapykken der er smidt i PHP
se billedet.
http://wp-themes.jp-web.dk/php.jpg
Er det et PHP ? skal jeg nok forføje mig derover
--
Mvh. John Paulsen
www.jp-web.dk
| |
Anders Wegge Keller (07-02-2010)
| Kommentar Fra : Anders Wegge Keller |
Dato : 07-02-10 16:23 |
|
jopa <admin@jp-web.invalid> writes:
> Kan være jeg er i forkert gruppe men da koden der er puttet i PHP ser
> uforståelig ud og måske ikke lige er lavet i PHP så kommer ? her
> alligevel.
>
> Hvordan editerer man volapykken der er smidt i PHP
> se billedet.
> http://wp-themes.jp-web.dk/php.jpg
Det er noget obfuskeret php. Jeg gætter på at det er noget kode der
gemmer sig et sted i et skin. Formålet er at skjule for dig, hvad det
er der foregår. Hvis du er nysgerrig efter at se hvad det er, kan du
bruge en af de mange online de-obfuscatorer der er, som
f. eks. < http://www.tareeinternet.com/scripts/byterun.php>
> Er det et PHP ? skal jeg nok forføje mig derover
Jeg har allerede lavet en crosspost og follow-up.
--
/Wegge
Leder efter redundant peering af dk.*,linux.debian.*
| |
jopa (07-02-2010)
| Kommentar Fra : jopa |
Dato : 07-02-10 16:42 |
|
Den 07-02-2010 16:23, Anders Wegge Keller skrev:
>
> Det er noget obfuskeret php. Jeg gætter på at det er noget kode der
> gemmer sig et sted i et skin. Formålet er at skjule for dig, hvad det
> er der foregår. Hvis du er nysgerrig efter at se hvad det er, kan du
> bruge en af de mange online de-obfuscatorer der er, som
> f. eks.< http://www.tareeinternet.com/scripts/byterun.php>
>
Fint takker
--
Mvh. John Paulsen
www.jp-web.dk
| |
Anders Wegge Keller (07-02-2010)
| Kommentar Fra : Anders Wegge Keller |
Dato : 07-02-10 16:45 |
|
jopa <admin@jp-web.invalid> writes:
> Den 07-02-2010 16:23, Anders Wegge Keller skrev:
>
>>
>> Det er noget obfuskeret php. Jeg gætter på at det er noget kode der
>> gemmer sig et sted i et skin. Formålet er at skjule for dig, hvad det
>> er der foregår. Hvis du er nysgerrig efter at se hvad det er, kan du
>> bruge en af de mange online de-obfuscatorer der er, som
>> f. eks.< http://www.tareeinternet.com/scripts/byterun.php>
>>
> Fint takker
Jeg blev lidt nysgerrig efter hvad det er. Hvis det er noget
offentligt tilgængeligt, kan jeg så lokke en url ud af dig, enmten her
eller på mail?
--
/Wegge
Leder efter redundant peering af dk.*,linux.debian.*
| |
Stig Johansen (08-02-2010)
| Kommentar Fra : Stig Johansen |
Dato : 08-02-10 04:36 |
|
Anders Wegge Keller wrote:
> Jeg blev lidt nysgerrig efter hvad det er. Hvis det er noget
> offentligt tilgængeligt, kan jeg så lokke en url ud af dig, enmten her
> eller på mail?
Jeg må indrømme jeg også er nysgerrig, for den kan meget vel være noget
malware, der er placeret.
Der ligner almindelig base64 encode, så jopa kan klippe tekststrengen ind i
det her lille tool jeg selv bruger:
< http://w-o-p-r.dk/wopr.tools/wopr.base64.asp>
Så til jopa:
klip tekststrengen (uden ') ind i det nederste felt, og klik på decode.
Skal du rette i det, så klipper du den rettede tekst over i det øverste
felt, og klikker på encode.
Lidt ærgreligt du ikke lagde som en tekstfil, for så kunne vi andre også se
det.
--
Med venlig hilsen
Stig Johansen
| |
Anders Wegge Keller (08-02-2010)
| Kommentar Fra : Anders Wegge Keller |
Dato : 08-02-10 11:52 |
|
Stig Johansen <wopr.dk@gmail.com> writes:
> Anders Wegge Keller wrote:
>
>> Jeg blev lidt nysgerrig efter hvad det er. Hvis det er noget
>> offentligt tilgængeligt, kan jeg så lokke en url ud af dig, enmten her
>> eller på mail?
>
> Jeg må indrømme jeg også er nysgerrig, for den kan meget vel være noget
> malware, der er placeret.
Det er det ikke i dette tilfælde.
...
> Lidt ærgreligt du ikke lagde som en tekstfil, for så kunne vi andre
> også se det.
Det er fra WP-temaet Crisona < http://topwpthemes.com/crisona/>
--
/Wegge
Leder efter redundant peering af dk.*,linux.debian.*
| |
Stig Johansen (08-02-2010)
| Kommentar Fra : Stig Johansen |
Dato : 08-02-10 21:58 |
|
Anders Wegge Keller wrote:
> Det er fra WP-temaet Crisona < http://topwpthemes.com/crisona/>
Hvorfor i alverden skal det obfuskeres og base64 encodes?
Hvis det er free, er det vel free?
--
Med venlig hilsen
Stig Johansen
| |
Anders Wegge Keller (08-02-2010)
| Kommentar Fra : Anders Wegge Keller |
Dato : 08-02-10 22:56 |
|
Stig Johansen <wopr.dk@gmail.com> writes:
> Anders Wegge Keller wrote:
>
>> Det er fra WP-temaet Crisona < http://topwpthemes.com/crisona/>
>
> Hvorfor i alverden skal det obfuskeres og base64 encodes?
> Hvis det er free, er det vel free?
Antageligvis for at undgå at folk piller i reklamelinket til
topwpthemes og webhostingfan.
--
/Wegge
Leder efter redundant peering af dk.*,linux.debian.*
| |
|
|