重庆分公司,新征程启航

为企业提供网站建设、域名注册、服务器等服务

phpStudy隐藏后门以及如何预防

phpStudy隐藏后门以及如何预防,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

公司主营业务:成都做网站、网站制作、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。创新互联公司是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。创新互联公司推出五台免费做网站回馈大家。

0x01:前言

    近日,phpStudy被公告疑似遭遇黑客攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门,经网友确认phpStudy2016、phpStudy2018的部分版本有后门,建议使用该版本的用户立即进行安全加固处理。

    通过分析,后门代码存在于extphp_xmlrpc.dll模块中,至少有2个版本:

phpStudy隐藏后门以及如何预防

phpStudy隐藏后门以及如何预防

用户可以通过搜索php_xmlrpc.dll模块中包含“@eval”关键字快速判断是否是存在后门的版本,命令参考:

findstr /m /s /c:"@eval" *.*

    phpStudy隐藏后门以及如何预防

0x02:复现

phpStudy隐藏后门以及如何预防

0x02:预防

    phpStudy启动时默认加载php-5.4.45版本的PHP,该版本存在后门,可以从PHP官网下载原始php-5.4.45版本或php-5.2.17版本,替换其中的php_xmlrpc.dll,下载地址:
https://windows.php.net/downloads/releases/archives/php-5.2.17-Win32-VC6-x86.ziphttps://windows.php.net/downloads/releases/archives/php-5.4.45-Win32-VC9-x86.zip

关于phpStudy隐藏后门以及如何预防问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注创新互联行业资讯频道了解更多相关知识。


当前名称:phpStudy隐藏后门以及如何预防
文章链接:http://cqcxhl.cn/article/pccoji.html

其他资讯

在线咨询
服务热线
服务热线:028-86922220
TOP