php study 后门,phpstudy真的有后门吗?是的!附后门查询及解决办法-Go语言中文社区...

网上看到phpstudy有后门,简单探索复现了下,果然,不知不觉已经沦为肉鸡中的一员....

目前测试发现phpStudy2016和phpStudy2018版本存在后门.

简单记录下过程:

环境配置

phpstudy 2018

php 5.4.45

配置文件php.ini

extension=php_xmlrpc.dll   //该扩展默认开启

漏洞验证

5c76d402177f24d141988ba612351ce2.png 

漏洞定位

/phpStudy2018/PHPTutorial/php/php-5.2.17/ext/php_xmlrpc.dll

/phpStudy2018/PHPTutorial/php/php-5.4.45/ext/php_xmlrpc.dll

c0bc2d803cb893c57eabad1ea907a086.png 

简单自查

findstr /m /s /c:"@eval" *.*

1afb652461aa929524dde1ed6a83aedf.png 

漏洞修复

可从php官网下载原始php版本,替换其中的php_xmlrpc.dll.由于官网下载比较慢于是上传到了网盘里供大家高速下载

一键修复下载:http://www.90pan.com/b1497241 下载后直接覆盖/phpStudy2018/PHPTutorial/php/即可

php-5.2.17

官网下载:https://windows.php.net/downloads/releases/archives/php-5.2.17-Win32-VC6-x86.zip

php-5.4.45

官网下载:https://windows.php.net/downloads/releases/archives/php-5.4.45-Win32-VC9-x86.zip

覆盖完后再用上面的方法查一下是否还有后门.敢可以用猪哥出的自检工具修复一下

phpstudy官方澄清

https://www.xp.cn/wenda/2288.html

https://nosec.org/home/detail/2979.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值