Что такое 'YTowOnt9'?


наша (PHP) структура иногда отображает скрытые входы со значением YTowOnt9. Я не могу найти эту строку нигде в (огромной) кодовой базе и не могу понять, откуда она взялась. Я решил погуглить для этой конкретной строки, и результат удивил меня. Более полумиллиона случайных попаданий. Я не нашел ни одной страницы, описывающей само значение. Он имеет 0 хитов на переполнение стека.

и YTowOnt9 какая-то волшебная струна?

1 340

1 ответ:

вроде бы PHP-сериализованный пустой массив, база 64 закодирована.

$ base64 -D <<< 'YTowOnt9'
a:0:{}
$ php -r 'var_dump(unserialize(base64_decode("YTowOnt9")));'
array(0) {
}

есть много сценариев, которые сериализуют массивы данных. Когда массивы имеют данные, они сильно различаются, поэтому Base64 кодированные PHP-сериализованные значения тоже, но когда они пусты, они все одинаковы. Это выглядит так, как будто многие очень разные PHP-скрипты имеют эту случайную строку в общем.