PHPStudy後門植入代碼和利用分析

  PHPStudy軟件是國內的一款免費的PHP調試環境集成包,一般在本機調試情況下使用,當然也有一些企業在生產中也可能使用。該後門首先由ChaMd5安全團隊發佈監測方法和後門位置。該軟件被惡意攻擊者攻擊,注入了後門,通過遠程控制抓取賬號密碼等信息傳固定服務器上。 要檢查安裝的phpstudy是否有漏洞,可以使用下面腳本(安識安全團隊撰寫的,不重複造輪子了) #encoding:utf-8 #ut
相關文章
相關標籤/搜索