1.1 后门检测
影响:
phpstudy 2016 php5.4
phpstudy2018 php-5.2.17和php-5.4.45
位置:
通过分析,后门代码存在于\ext\php_xmlrpc.dll模块中
phpStudy2016和phpStudy2018自带的php-5.2.17、php-5.4.45
phpStudy2016路径
php\php-5.2.17\ext\php_xmlrpc.dll
php\php-5.4.45\ext\php_xmlrpc.dll
phpStudy2018路径
PHPTutorial\php\php-5.2.17\ext\php_xmlrpc.dll
PHPTutorial\php\php-5.4.45\ext\php_xmlrpc.dl
用记事本打开此文件查找@eval,文件存在@eval(%s(’%s’))证明漏洞存在我这个是phpstudy2018
1.2 环境下载
相关链接:
https://mp.weixin.qq.com/s/G-NnJSNfK6rORmbseMclEw
burp插件下载地址:
https://github.com