PHPstudy2018 后门简单使用

首先声明,仅为记录使用。

测试用例php-5.4.45 + Apache

PHPstudy2018 后门简单使用_第1张图片

 

 

 

index.php 

PHPstudy2018 后门简单使用_第2张图片

 

 

使用Firefox 浏览器,可以编辑并且重发http请求

PHPstudy2018 后门简单使用_第3张图片

 

PHPstudy2018 后门简单使用_第4张图片

 

 

打印出“net user” base64 加密后的密文

 

 

 

 

 

 PHPstudy2018 后门简单使用_第5张图片

 

 

 

 

 

本地 “net user”

 PHPstudy2018 后门简单使用_第6张图片

 

 

 

用上面打印出来的密文,提交

Accept-Encoding: gzip,deflate
Accept-charset: ******
(如箭头所指,有空格请去掉)

PHPstudy2018 后门简单使用_第7张图片

 

 

 

 

 

 

与本地内容一致...

PHPstudy2018 后门简单使用_第8张图片 

 

 

 

漏洞所影响的版本如下

PHPstudy2018 后门简单使用_第9张图片

 

 

此后门案件官宣早已解决,请有后门的用户,尽快更新最新版本。

请认准官方下载渠道https://www.xp.cn/

 

转载于:https://www.cnblogs.com/EilenC/p/11584123.html

你可能感兴趣的:(PHPstudy2018 后门简单使用)