首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

PhpStudy 后门分析

背景介绍 2019/09/20,一则杭州警方通报打击涉网违法犯罪专项行动战果新闻出现在我朋友圈,其中通报了警方发现PhpStudy软件被种入后门后进行侦查和逮捕了犯罪嫌疑人事情。...用PhpStudyWeb狗还挺多,曾经我还是Web狗时候也用过几天,不过因为不习惯就卸了。...还记得当初会用PhpStudy原因是在网上自学一些Web方向课程时,那些课程中就是使用PhpStudy。在拿到样本后,我就对PhpStudy后门进行了一波逆向分析。 2....我拿到是2018 phpstudy样本: MD5 (php_xmlrpc.dll) = c339482fd2b233fb0a555b629c0ea5d5 对字符串进行搜索,很容易搜到了函数:sub...对美国受影响目标进行简单探查发现基本都是属于IDC机房机器,猜测都是国人在购买vps上搭建PhpStudy。 4.

1.5K40

PhpStudy 安装 Ftp Server 方法

PhpStudy适合新手用来学习 windows 服务器配置使用,不过 windows 服务器麻烦在配置好 php 环境之后,还需要额外安装一些组件程序,比如 FTP 服务器端。...那么我们跟着Windows VPS 服务器一键 phpStudy 安装环境搭建教程来完成 phpstudy 环境下ftp server搭建吧。...我们登陆到之前安装好 phpstudy windows 服务器中,在上图所示目录中,能够找到 ftp server 教程快捷链接,打开后会找到 ftp server 软件下载地址,把他下载到服务器中并运行安装...点击添加按钮,输入要添加 ftp 账号名字。 ? 在常规选项卡中勾选密码并输入 ftp 密码。 ? 最后点击共享文件夹添加目录及设置权限。 ?...好了现在你可以在本地电脑用 ftp 软件客户端来连接 windows 服务器了,不会使用 ftp 软件去看看FTP 软件使用教程。总体来说还是蛮简单,点击几次鼠标就可以轻松完成了。

1.7K20

phpStudy后门漏洞复现

0x01 漏洞简介 2019年9月20日,网上传出 phpStudy 软件存在后门,随后作者立即发布声明进行澄清,其真实情况是该软件官网于2016年被非法入侵,程序包自带PHPphp_xmlrpc.dll...更多漏洞细节参考文章:PHPStudy后门事件分析 0x02 环境准备 本次漏洞复现演示靶场为phpStudy 2018中php-5.2.17+Apache环境 phpStudy 2018 后门版...:点击下载 提取码:nlnq 靶机环境搭建成功后,即可访问phpinfo页面 0x03 漏洞检测 phpStudy后门问题代码存在于以下路径文件中 # phpStudy2016路径 php\php...BurpSuite-Extender-phpStudy-Backdoor-Scanner:点击下载 插件安装成功后,在每次抓包时就会自动扫描分析漏洞是否存在,若存在漏洞,则会提示相应告警信息。...写入webShell 写shell前提是知道网站物理路径,可以自行通过system()命令获取到网站路径 # 写入命令: fputs(fopen('C:\phpStudy\PHPTutorial\WWW

2.2K50

PHPStudy后门事件分析

本文为看雪论坛优秀文章 看雪论坛作者ID:lipss PHP环境集成程序包phpStudy被公告疑似遭遇供应链攻击,程序包自带PHPphp_xmlrpc.dll模块隐藏有后门。...影响版本 Phpstudy 2016 php\php-5.2.17\ext\php_xmlrpc.dll php\php-5.4.45\ext\php_xmlrpc.dll Phpstudy 2018...分析过程 1、定位特征字符串位置 2、静态分析传参数据 3、动态调试构造传参内容 php_xmlrpc.dll PHPstudy 2018与2016两个版本PHP5.2与PHP5.4版本里恶意...动态调试构造传参内容 OD动态调试传参值需要对httpd.exe进程进行附加调试,phpstudy启用httpd进程有两个。一个是带有参数,一个是没有带参数。...在下断时候选择没有参数httpd.exe下断才能触发后门。

1.7K20

Centos上phpstudy搭建

---- 下载和安装 先wget下载 wget -c http://lamp.phpstudy.net/phpstudy.bin 再给对应权限(自己服务器,暂时自己用,所以暂时744权限) chmod.../phpstudy.bin 但是你会发现有一行是否安装mysql提示 选不安装 这样只需要编译nginx+php5.4 【phpstudy还是蒲老师很早介绍, 应该有快2年了,感谢:)】 ---...都没有对应PATH文件 自己想,环境变量可能在内存中 这个时候,自己添加PATH,再 ---- 看一下对应phpstudy.sh 一些user权限判断 一些检查 ? 启动服务方法 ?...关闭服务器方法 ? 卸载phpstudy方法 ? 重启 ? vhost添加 ? vhost删除 ?...---- 一些简单想法 本来想把对应位置移动一下 但是,看了下 phpstudy.sh shell 里面都是写死 如果转移的话,以后肯定会有问题 那没办法, 只能放在 根目录了....

4.3K30

phpStudy后门简要分析

问题概要 有问题版本如下 phpStudy20180211版本 php5.4.45与php5.2.17 ext扩展文件夹下php_xmlrpc.dll phpStudy20161103版本 php5.4.45...环境准备 本次使用是之前下载安装在本地phpStudy20180211官网版本 官网下载地址 phpStudy 2018版本下载及更新日志 - phpStudy交流社区 https://www.xp.cn...这两个官网下载文件,已本地检查过对应组件,已经修复了,但是hash却与页面给不同,保留下载页面如下: ? ? ?...本地算下hash后进行对比,发现2018版是不对,但本地解压安装后,查对应组件发现没有问题,很奇怪。 ? 几年前下载存在问题2016版本hash如下,与上图官网提供明显是不同: ?...目前只有一家引擎对该组件进行了标记,第一次本地使用IDA打开时候并没有任何关于pdb信息提示,只有在官网发布已编译成二进制文件dll里,打开时才会提示存在pdb信息。

1.1K21

基于phpstudyPHP环境安装Wordpress

一,下载最新版本phpStudy一键安装包(下载地址在文末,如果需要运行PHP 7环境,则还需要安装VC运行库) 二、安装phpStudy程序 将下载phpStudy程序解压到某个分区根目录中(请不要放在中文目录中...三,新建一个数据库 在浏览器址栏中输入:http://localhost/phpmyadmin/ (或者点击phpStudy面板上“MySQL管理器”中phpmyadmin) 进入数据库管理工具登录页面...程序 wordpress最新版下载:https://wordpress.org/download/ 1、先在你phpStudy安装目录X:\phpStudy\WWW下新建一个专门用于存放不同网站数据文件夹...2、然后将下载WordPress程序解压后,将里面的WordPress文件夹复制到 X:\phpStudy\WWW\web目录中。...3、再点击MySQL-站点域名管理,打开站点域名管理器 域名:127.0.0.1(用于网上访问时需要填你实际域名) 网站目录:X:\phpStudy\WWW\web\WordPress 第二域名和端口可以不填

2.2K50

phpstudyphp版本自由修改方法

网上有着许多网站集成搭建软件,比较出名就有wamp,xampp,phpstudy等等 现在就来讲一讲phpstuyphp版本自由切换 安装下载之类就不说了,http://www.phpstudy.net.../ 官网就有,十分简单 看看界面,软件作者将软件做其实是挺人性化,可以自己选择php版本,如下: 也可以升级(不过,说是升级,不如说是替换),私人订制,你懂得 软件有着很详细文档说明,我就不多说了...现在重头戏来了,在php7出来了,或者更高版本php出来后,软件就不能正确升级了,这也不能怪作者,毕竟,软件是在php7前写(当然,作者现在已经更新了,支持php7) 这个时候,我们就只能自力更生了...:“如何手动修改phpstudyphp版本” 仔细观察了一下软件原来升级机制,找到方/【当下浏览服务器和开发工具是哪些】/法 第一步,下载所需要php版本包,我下是php7.0.5 将zip包解压到...phpstudy安装目录下改名为php75 复制一份php.ini-development改名为php.ini,打开,找到extension_dir = "ext",将前面的分号去掉,OK 第一步 改软件是通过替换

1.3K20

phpStudy nginx 解析漏洞复现

0x01 漏洞简介 自从2019年phpStudy爆出后门事件后,2020年9月再次爆出存在nginx解析漏洞。该漏洞是phpStudy默认使用nginx版本是Nginx1.15.11。...nginx在解析文件时,由于错误配置造成文件以错误格式执行。...影响版本: phpStudy <= 8.1.0.7 (Windows版) 0x02 漏洞原因 1、由于用户错误配置导致 nginx 把以 .php 结尾文件交给 fastcgi 处理,为此可以构造...3、 最重要一点是 php-fpm.conf 中 security.limit_extensions 配置项限制了 fastcgi 解析文件类型(即指定什么类型文件当做代码解析),此项设置为空时候才允许...0x03 环境准备 本次复现环境采用Windows版phpstudy v8.1.0.1 phpstudy v8.1.0.1 点击下载 提取码:y6qt 安装成功后一键启动WNMP即可 0x04 漏洞复现

2.6K50

phpstudy如何安装ssl证书

首先,确保你apache编译了ssl模块,这是支持ssl证书必要条件(如果没有,请编译,打开phpstudy——设置——PHP模块扩展——php-openssl前面勾选上)。...第二,找到配置80端口http网站配置地方,一般在如下路径:D:\phpStudy\Apache\conf有一个vhosts.conf文件,按照80配置,另起一个VirtualHost443,如下所示...yourdomain.com                 #(和80一样) Errorlog    /logs                          #(和80一样) DocumentRoot  “D:\phpStudy...第五,备份好您证书! 集成式apachessl部署就是这样啦,大家在部署时候尽量找准自己apache下路径,上面的仅供参考!...没有证书小伙伴们,如果也想动手试一试的话,可以去申请一张证书,有免费哦! Linux下环境同windows配置一样。

3K60
领券