免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2797 | 回复: 2
打印 上一主题 下一主题

江湖告急!!我的WEB服务起存在漏洞,请高手看如何控制。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-09-22 20:30 |显示全部楼层 |倒序浏览
1,今天我的一位虚拟主机用户通过上传下面的文件到空间中,然后:


PhpSpy是一个用PHP语言编写的在线管理程序,同时集成很多和海阳顶端网所类似的功能,也可以说是一个WEB方式的后门,PHP的同类程序有几个,但多多少少有些缺陷,我结合现有的攻击手法,本着实用、简洁、小巧的原则,开发了这个程序。每个程序都有各自的特点,我们敢说这个程序是目前为止,在实现最实用的功能的情况下,体积是最小的


到这里随便下个版:
http://tel.4ngel.net/project/phpspy.htm

传到服务器,就可以看到整个服务器的文件和内容,如何解决,到目前还没有解决。

这个是真的,请斑竹不要乱改我的帖子,这个不是我的站,能算AD?谢谢高手!

[ 本帖最后由 rendian 于 2006-9-23 09:51 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-09-23 09:20 |显示全部楼层
原帖由 geel 于 2006-9-22 21:43 发表
限制open_basedir
不过这帖子怎么看都像是广告……

在虚拟主机中如何限制。

[ 本帖最后由 rendian 于 2006-9-23 10:06 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2006-09-23 10:51 |显示全部楼层
解决了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP