phpStudy隐藏后门以及如何预防

phpStudy隐藏后门以及如何预防,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

公司主营业务:成都做网站、网站制作、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。创新互联公司是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。创新互联公司推出五台免费做网站回馈大家。

0x01:前言

    近日,phpStudy被公告疑似遭遇黑客攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门,经网友确认phpStudy2016、phpStudy2018的部分版本有后门,建议使用该版本的用户立即进行安全加固处理。

    通过分析,后门代码存在于extphp_xmlrpc.dll模块中,至少有2个版本:

phpStudy隐藏后门以及如何预防

phpStudy隐藏后门以及如何预防

用户可以通过搜索php_xmlrpc.dll模块中包含“@eval”关键字快速判断是否是存在后门的版本,命令参考:

findstr /m /s /c:"@eval" *.*

    phpStudy隐藏后门以及如何预防

0x02:复现

phpStudy隐藏后门以及如何预防

0x02:预防

    phpStudy启动时默认加载php-5.4.45版本的PHP,该版本存在后门,可以从PHP官网下载原始php-5.4.45版本或php-5.2.17版本,替换其中的php_xmlrpc.dll,下载地址:
https://windows.php.net/downloads/releases/archives/php-5.2.17-Win32-VC6-x86.ziphttps://windows.php.net/downloads/releases/archives/php-5.4.45-Win32-VC9-x86.zip

关于phpStudy隐藏后门以及如何预防问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注创新互联行业资讯频道了解更多相关知识。


当前标题:phpStudy隐藏后门以及如何预防
标题网址:http://hxwzsj.com/article/pccoji.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 成都网站制作 成都网站建设公司 重庆网站设计 网站建设方案 响应式网站建设 企业网站设计 成都网站建设 高端网站设计 网站制作公司 网站建设公司 专业网站设计 阿坝网站设计 网站设计制作报价 成都网站建设公司 成都网站建设 成都营销网站制作 企业网站设计 网站建设费用 商城网站建设 网站建设 成都网站建设 重庆企业网站建设