V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  fucker  ›  全部回复第 17 页 / 共 36 页
回复总数  711
1 ... 13  14  15  16  17  18  19  20  21  22 ... 36  
西安电信下行 100M,上行 10M,上传跑满速 1.1M 时,下行=0。170 元 /月
2017-08-28 09:20:16 +08:00
回复了 Hardrain 创建的主题 PHP 一个 WordPress 站,疑似被传后门
第一个文件是非常明显的带有身份验证的上传文件的后门脚本,
早先的黑客手段(也许现在也不过时吧):
通常是利用 web 程序的上传点 /文件写入 /命令执行 /高权限注入等方式向服务器写入被称为“小马”的可执行脚本
这类脚本特征是体积小,能避开脚本层面的文件大小限制,以便上传体积更大功能更全的“大马”
第一个文件中的 MD5:10c0d9d7dbb63d34fdb2cafee8782911 解密结果为:8rfhxs
与后两个文件对比,可以断定是同一名黑客所为
至于你所说的 ms-load 是某某组件,catid 又是某某 CMS 的变量
这样说有点狭隘,因为木马是可以伪装的,而变量名的选用也是自由的。
catid 就可以理解为 category id 吧,我相信不少开发人员开发数据库都会用 catid 做分类 ID 使用。
偷偷说一下,我自己就这么用过。
判断是不是木马,不是看它和别的程序 /组件 /插件 /代码的相似性,而是要从它的功能来判断
第二个文件是一个比较经典的“一句话木马”
其中用 rot13 转换了 riny 为 eval,其目的是为了执行任意 php 代码。
第三个文件,也很明显,是一个绕过 XX 盾之类安全防护软件的变形 php 一句话木马
其目的也是为了执行任意 php 代码。

简而言之,都是后门,虽然暂时看起来没什么影响,不过还是赶快补补吧。
2017-08-24 16:31:43 +08:00
回复了 gleport 创建的主题 奇思妙想 躺在床上控制床外电脑播放音乐的一种方法
之前有做过类似的,嗯,而且可能比你还懒点。
我用 WOL 躺床上开机... 然后放歌...
@vjnjc 其中一个合伙人搞事情,然后逾期违约
同西安,另外,我可能还算是个“过来人”。
公司开了两年,被合伙的朋友坑,现在在还债。
2017-08-16 08:59:50 +08:00
回复了 gimp 创建的主题 Python 请问 Windows7 下如何使用 Python 杀死进程
taskkill /f /im 进程名 /t
2017-08-10 10:20:20 +08:00
回复了 ethanlu 创建的主题 Arduino 小白问两个很低级的问题,大佬勿喷
@ethanlu #12 就烧了啊

@kokutou #14 说多了都是泪
2017-08-10 08:45:21 +08:00
回复了 ethanlu 创建的主题 Arduino 小白问两个很低级的问题,大佬勿喷
题外话,你这个电源模块,会 boom。
亲测,烧了两块了。。。
2017-08-09 10:38:23 +08:00
回复了 metorm 创建的主题 Linux Manjaro(Arch) + KDE 频繁死机,有人遇到吗?如何诊断具体原因?
同 Manjaro KDE,没遇到你的问题
持续关注中。。
2017-07-26 15:25:37 +08:00
回复了 bestkayle 创建的主题 问与答 合买和盗版的区别在哪?
@hugo775128583 突然想开个新帖讨论一下拜把子的算不算家人 [/doge]
2017-07-26 10:08:31 +08:00
回复了 Qiss 创建的主题 王者荣耀 王者荣耀会不会出能杀死队友的模式?
我半藏也是这么想的
2017-07-21 07:47:25 +08:00
回复了 gap 创建的主题 音乐 R.I.P Chester Bennington
陪伴了我整个高中时代啊。。。
2017-07-20 17:39:51 +08:00
回复了 78778443 创建的主题 分享创造 推荐一个好玩的 permeate 渗透测试系统
@78778443 对。。。就是我,我还纳闷这个 readme 怎么一股熟悉的味道
2017-07-20 16:42:51 +08:00
回复了 78778443 创建的主题 分享创造 推荐一个好玩的 permeate 渗透测试系统
我想起来了,之前是用 discuz 的 UI 吧,我还给你提过 issue /cry
2017-07-20 16:39:20 +08:00
回复了 78778443 创建的主题 分享创造 推荐一个好玩的 permeate 渗透测试系统
随手一试就出现了飘准的 404 http://lanjie.host.zzidc.ha.cn/404.html
1 ... 13  14  15  16  17  18  19  20  21  22 ... 36  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1659 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 16:51 · PVG 00:51 · LAX 09:51 · JFK 12:51
Developed with CodeLauncher
♥ Do have faith in what you're doing.