网站地图    收藏   

主页 > 后端 > 网站安全 >

易游网吧留言板后台GetShell及修复 - 网站安全 -

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 看到论坛有人发了一这程序的文章,刚好没事情做就顺便看了下既然是找gs就先看看写出文件的吧functionWritePhpCache($filename,$array,$arrayname)//解析二维数组并写缓存{ $cachewrite =?php\n if(!defin...

看到论坛有人发了一这程序的文章,刚好没事情做
 
就顺便看了下
 
既然是找gs就先看看写出文件的吧
 
functionWritePhpCache($filename,$array,$arrayname)//解析二维数组并写缓存{                $cachewrite ="<?php\n if(!defined('IN_SITE')) exit('Access Denied');\n";//虽然做过处理不能直接访问 但是直觉告诉我写出的文件会被包含进来        $cachewrite.="\$".$arrayname."=array(\n";if(is_array($array)){foreach($array as $key=>$v){if(is_array($v)){                                                              $cachewrite.='"'.$key.'"=>array('."\n";foreach($v as $k=>$b){                                       $cachewrite.="\t\t".'"'.$k.'"=>"'.$b.'",'."\n";//都是双引号 ,可以代码执行}                               $cachewrite.="),\n";}else{                               $cachewrite.='"'.$key.'"=>"'.$v.'",'."\n";}}}                      $cachewrite.=");\n";                $cachewrite.="\n?>";                swritefile($filename,$cachewrite);}
调用
 
$filename ="include/data/configure.data.php";file_exists($filename)&& include $filename;果然包含了省略若干代码,,default:// www.2cto.com 后台修改配置。。                            $configcache = array ('pagesize'=>$CONFIGURE["pagesize"],'board_pagesize'=>$CONFIGURE["board_pagesize"],'title'=>$CONFIGURE["title"],'filter'=>$CONFIGURE["filter"],'weathercityno'=>$CONFIGURE["weathercityno"],'ipInterval'=>$CONFIGURE["ipInterval"],'ischeck'=>$CONFIGURE["ischeck"],'systemuser'=>$CONFIGURE["systemuser"],'weathercityno'=>$CONFIGURE['weathercityno'],'tp'=>$CONFIGURE['tp']);break;}WritePhpCache($filename,$configcache,"CONFIGURE");//写出
test.. 后台修改设置。。。
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论