码迷,mamicode.com
首页 > Web开发 > 详细

PHPstudy2018 后门简单使用

时间:2019-09-25 14:07:50      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:charset   image   加密   flat   用户   inf   打印   alt   新版   

首先声明,仅为记录使用。

测试用例php-5.4.45 + Apache

技术图片

 

 

 

index.php 

技术图片

 

 

使用Firefox 浏览器,可以编辑并且重发http请求

技术图片

 

技术图片

 

 

打印出“net user” base64 加密后的密文

 

 

 

 

 

 技术图片

 

 

 

 

 

本地 “net user”

 技术图片

 

 

 

用上面打印出来的密文,提交

Accept-Encoding: gzip,deflate
Accept-charset: ******
(如箭头所指,有空格请去掉)

技术图片

 

 

 

 

 

 

与本地内容一致...

技术图片 

 

 

 

漏洞所影响的版本如下

技术图片

 

 

此后门案件官宣早已解决,请有后门的用户,尽快更新最新版本。

请认准官方下载渠道https://www.xp.cn/

 

PHPstudy2018 后门简单使用

标签:charset   image   加密   flat   用户   inf   打印   alt   新版   

原文地址:https://www.cnblogs.com/EilenC/p/11584123.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!