集成环境phpstudy后门利用复现

北京治皮肤病好的医院 https://baike.baidu.com/item/%E5%8C%97%E4%BA%AC%E4%B8%AD%E7%A7%91%E7%99%BD%E7%99%9C%E9%A3%8E%E5%8C%BB%E9%99%A2/9728824?fr=aladdin

点击上方蓝色字体,咱们一同竭力!

0x00简介

phpStudy是一个PHP调试处境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性装置,毋庸建设便可操纵,是特别便利、好用的PHP调试处境

0x01缝隙总结

操纵精深的PHP处境集成程序包phpStudy被公布疑似遭逢提供链进攻,程序包自带PHP的php_xmlrpc.dll模块藏匿有后门(来自雷神众测)

0x02影响版本

phpStudy版本:

php5.4.45与php5.2.17

phpStudy版本:

php5.4.45与php5.2.17

0x03处境搭建




转载请注明:http://www.aierlanlan.com/rzdk/1096.html

  • 上一篇文章:
  •   
  • 下一篇文章: