phpstudyバックドア脆弱性の再現

いくつかの時間前phpstudyは、バックドアの一部のバージョンで見つかった、そしてそれは2歳までのように多くのブロイラーありました

プログラムに隠されたバックドアが付属しています PHP php_xmlrpc.dllのモジュール

バージョンへの影響: phpstudy2016 2018

 

H:\ PhpStudy20180211 \ PHPTutorial \ PHPの \ \のextのphp-5.2.17 検索php_xmlrpc.dll

 

メモ帳++ オープン、Ctrlキー+ F型検索のeval

 

 

 

 

 

説明このバージョンの phpstudyをバックドアで

 

FirefoxのローカルアクセスIPをして、塩基対で、キャプチャCTRL + R へのリピータ

 

 

 

 

 

 

 

 

 

 

検索のAccept-エンコーディング、コンマの後に削除された領域、デフレートキャリッジリターンラインの背後にある、プラスのAccept-文字セットc3lzdGVtKCdpcGNvbmZpZycpIDsの=を、それから行きます

 

(これはシステム( 'ipconfigを'); base64で暗号化)

 

 

 

 

 

成功を繰り返し脆弱性

 

プラスシステム(「パス」); (スペースの前にセミコロン)

 

 

 

セキュリティ上の問題を過小評価することはできませんああ

 

おすすめ

転載: www.cnblogs.com/shayanboy/p/11605565.html