首先聲明,僅爲記錄使用。
測試用例php-5.4.45 + Apachephp
index.php 瀏覽器
使用Firefox 瀏覽器,能夠編輯而且重發http請求測試
打印出「net user」 base64 加密後的密文加密
本地 「net user」blog
用上面打印出來的密文,提交ip
Accept-Encoding: gzip,deflate
Accept-charset: ******
(如箭頭所指,有空格請去掉)get
與本地內容一致...base64
漏洞所影響的版本以下coding
此後門案件官宣早已解決,請有後門的用戶,儘快更新最新版本。下載
請認準官方下載渠道https://www.xp.cn/