phpStudy隐藏后门以及如何预防
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,phpStudy隐藏后门以及如何预防,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。0x01:前言近日,phpStudy被公告疑似遭遇
千家信息网最后更新 2025年02月01日phpStudy隐藏后门以及如何预防phpStudy启动时默认加载php-5.4.45版本的PHP,该版本存在后门,可以从PHP官网下载原始php-5.4.45版本或php-5.2.17版本,替换其中的php_xmlrpc.dll,下载地址:
phpStudy隐藏后门以及如何预防,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
0x01:前言
近日,phpStudy被公告疑似遭遇黑客攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门,经网友确认phpStudy2016、phpStudy2018的部分版本有后门,建议使用该版本的用户立即进行安全加固处理。
通过分析,后门代码存在于extphp_xmlrpc.dll模块中,至少有2个版本:
用户可以通过搜索php_xmlrpc.dll模块中包含"@eval"关键字快速判断是否是存在后门的版本,命令参考:
findstr /m /s /c:"@eval" *.*
0x02:复现
0x02:预防
https://windows.php.net/downloads/releases/archives/php-5.2.17-Win32-VC6-x86.ziphttps://windows.php.net/downloads/releases/archives/php-5.4.45-Win32-VC9-x86.zip
关于phpStudy隐藏后门以及如何预防问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
版本
后门
模块
问题
更多
用户
分析
帮助
解答
原始
易行
安全
简单易行
代码
公告
关键
关键字
内容
前言
可以通过
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全万物互联股票
网络安全手抄报4月15什么节
达美佳服务器关闭时间
sql数据库开发
打通dj数据库
vb统计数据库
双软企业软件开发收入
哪个代理服务器安全吗
网络工程专业与网络安全哪个好
什么是个人网络安全
招标软件开发方案设计思路
闵行区智能化软件开发品质保障
tp获取查询一条数据库
有信号但没有数据库
接受邮件服务器
学软件开发学不会怎么办
数据库中的导航窗格在哪
上海软件开发驻场费用是多少
原神怎么区分两个服务器
杭州哪个软件开发公司好
数据库double( )
交行总行软件开发中心怎么样
网网络安全手抄报图片
什么是刀片式服务器
minepi服务器
视频会议软件开发哪个比较好
一季度网络安全工作汇报
数据库技术人员需要学习的知识
数据库多端口连接
苹果手机会传照片到服务器吗