PHPStudy後門事件分析

PHP環境集成程序包phpStudy被公告疑似遭遇供應鏈攻擊,程序包自帶PHP的php_xmlrpc.dll模塊隱藏有後門。通過分析除了有反向鏈接木馬以外,還能夠正向執行任意php代碼。php 影響版本 Phpstudy 2016 php\php-5.2.17\ext\php_xmlrpc.dll php\php-5.4.45\ext\php_xmlrpc.dll Phpstudy 2018 的p
相關文章
相關標籤/搜索