原文:PHPStudy后門事件分析

PHP環境集成程序包phpStudy被公告疑似遭遇供應鏈攻擊,程序包自帶PHP的php xmlrpc.dll模塊隱藏有后門。經過分析除了有反向連接木馬之外,還可以正向執行任意php代碼。 影響版本 Phpstudy Phpstudy 的php . . php . . 分析過程 定位特征字符串位置 靜態分析傳參數據 動態調試構造傳參內容 php xmlrpc.dll PHPstudy 與 兩個版本的 ...

2019-09-24 19:27 1 1605 推薦指數:

查看詳情

2019關於phpstudy軟件后門簡單分析

2019.9.20得知非官網的一些下載站中的phpstudy版本存在后門文件 說是官網下的就沒有后門 20號出現的新聞 今天phpstudy官網21號又更新一波 不太好說這是什么操作哦 此地無銀三百兩 ...

Sat Sep 21 20:34:00 CST 2019 0 4936
phpstudy后門漏洞復現

前段時間phpstudy被人發現某些版本存在后門,許多人就這樣被當作肉雞長達兩年之久 后門隱藏在程序自帶的php的php_xmlrpc.dll模塊 影響的版本:phpstudy2016和2018 在H:\PhpStudy20180211\PHPTutorial\php ...

Sun Sep 29 08:03:00 CST 2019 0 2259
phpStudy隱藏后門預警

1、事件背景 近日,使用廣泛的PHP環境集成程序包phpStudy被公告疑似遭遇供應鏈攻擊,程序包自帶PHP的php_xmlrpc.dll模塊隱藏有后門,安恆應急響應中心和研究院隨即對國內下載站點提供下載的phpStudy安裝包進行分析,確認phpStudy2016、phpStudy ...

Mon Sep 23 18:50:00 CST 2019 0 924
phpstudy后門利用復現

一、漏洞位置   程序自帶的PHP的php_xmlrpc.dll模塊中有隱藏后門,受影響的版本有phpstudy2016(php5.2/5.4)、phpstudy2018(php5.2/5.4)等版本。   這里我們用phpstudy2018版本的來驗證后門位置及作用。 二、步驟 ...

Tue Oct 01 02:39:00 CST 2019 0 350
phpStudy后門漏洞利用復現

phpStudy后門漏洞利用復現 一、漏洞描述 Phpstudy軟件是國內的一款免費的PHP調試環境的程序集成包,通過集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer 多款軟件一次性安裝,無需配置即可直接安裝使用,具有PHP環境調試和PHP開發功能 ...

Tue Oct 01 23:17:00 CST 2019 0 2391
phpStudy后門漏洞利用復現

一、漏洞描述 Phpstudy軟件是國內的一款免費的PHP調試環境的程序集成包,通過集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer 多款軟件一次性安裝,無需配置即可直接安裝使用,具有PHP環境調試和PHP開發功能,在國內有着近百萬PHP語言學習者、開發者 ...

Mon Oct 05 02:23:00 CST 2020 0 835
phpStudy后門漏洞利用復現

phpStudy后門漏洞利用復現 一、漏洞描述 Phpstudy軟件是國內的一款免費的PHP調試環境的程序集成包,通過集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer 多款軟件一次性安裝,無需配置即可直接安裝使用,具有PHP環境調試和PHP開發功能 ...

Thu Oct 10 19:50:00 CST 2019 0 405
關於 PDF相關整改建議的pdf后門事件分析

簡介 朋友圈都在流傳下面這個截圖 關於 EDR 與 VPN 相關整改建議的pdf的行為分析。很好奇,於是找來團隊內大佬要一份樣本,開始分析 解析pdf 首先使用PDF Stream Dumper(http://sandsprite.com/blogs/index.php?uid ...

Mon Aug 17 07:57:00 CST 2020 0 469
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM