您好,登錄后才能下訂單哦!
phpStudy隱藏后門以及如何預防,針對這個問題,這篇文章詳細介紹了相對應的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。
0x01:前言
近日,phpStudy被公告疑似遭遇黑客攻擊,程序包自帶PHP的php_xmlrpc.dll模塊隱藏有后門,經網友確認phpStudy2016、phpStudy2018的部分版本有后門,建議使用該版本的用戶立即進行安全加固處理。
通過分析,后門代碼存在于extphp_xmlrpc.dll模塊中,至少有2個版本:
用戶可以通過搜索php_xmlrpc.dll模塊中包含“@eval”關鍵字快速判斷是否是存在后門的版本,命令參考:
findstr /m /s /c:"@eval" *.*
0x02:復現
https://windows.php.net/downloads/releases/archives/php-5.2.17-Win32-VC6-x86.ziphttps://windows.php.net/downloads/releases/archives/php-5.4.45-Win32-VC9-x86.zip
關于phpStudy隱藏后門以及如何預防問題的解答就分享到這里了,希望以上內容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關注億速云行業資訊頻道了解更多相關知識。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。