PHP 后门分析

rb277185653 2011-09-08 08:05:46
看一下这一个 代码是不是后门的代码 帮忙分析一下哦




每一句代表什么意思哦

我是 PHP 菜鸟

请帮忙 啊 !!!!!!
...全文
239 14 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
rb277185653 2011-09-09
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 abandonship 的回复:]
这的确算是个漏洞~

比如直接输入访问地址:www.abc.com/abc.php?ok=115即可绕过前面的验证~
[/Quote]

这样子做了,网页显示的是 白板 什么东西都没有哦 也不会自动登陆后台啊 ?
jlzan1314 2011-09-09
  • 打赏
  • 举报
回复
那2个session 和权限相关的,就是后门
黄袍披身 2011-09-09
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 abandonship 的回复:]

这的确算是个漏洞~

比如直接输入访问地址:www.abc.com/abc.php?ok=115即可绕过前面的验证~
[/Quote]

漏洞可以,说是后门就牵强了.关键是这个代码是干嘛用的,如果是写代码的人水平不咋地...呵呵
光这么看是看不出来的。当然如果突然莫名其妙多了这段代码那就基本可以判断是后门咯
yunprince 2011-09-09
  • 打赏
  • 举报
回复
光看这段代码,应该是....
你用ok=115试哈
gzrhappy 2011-09-09
  • 打赏
  • 举报
回复
jxadmin 和 flag 是什么东西
不一定是后门 有可能是一些需要全局运用的东西
道常无名 2011-09-09
  • 打赏
  • 举报
回复
应该用sessions吧
伴老思源 2011-09-09
  • 打赏
  • 举报
回复
这的确算是个漏洞~

比如直接输入访问地址:www.abc.com/abc.php?ok=115即可绕过前面的验证~
码无边 2011-09-09
  • 打赏
  • 举报
回复
就是接收到get值,之后利用session存储。
木目子 2011-09-09
  • 打赏
  • 举报
回复
很明显……
$_SESSION部分是你的登录信息,实际上的代码是通过是否以get传递参数ok等于115为标准判断用户登录的,所以不管用户有没有输入密码,我只要?ok=115自动是管理员了


很明显我就猜着了吧???
bear63 2011-09-09
  • 打赏
  • 举报
回复
很明显不是。

if *** 判断表单是从网页点击了按钮,当然,这个可以伪造
开始session 一般建设session 放在最上面
设置管理员session值 估计是用户名
设置标志session值 估计是用户权限
yanghuangsheng 2011-09-09
  • 打赏
  • 举报
回复
要看整体代码才能确定
yunprince 2011-09-09
  • 打赏
  • 举报
回复
感觉 01....13 那些像操作的后台栏目权限样
木目子 2011-09-09
  • 打赏
  • 举报
回复
[Quote=引用 12 楼 rb277185653 的回复:]

引用 6 楼 abandonship 的回复:
这的确算是个漏洞~

比如直接输入访问地址:www.abc.com/abc.php?ok=115即可绕过前面的验证~


这样子做了,网页显示的是 白板 什么东西都没有哦 也不会自动登陆后台啊 ?
[/Quote]
空白之后,你再打开管理页面看看,是不是已经是登陆状态了!
黄袍披身 2011-09-08
  • 打赏
  • 举报
回复
这个无法判断...

但是你的代码里和jxadmin有关的都是什么?

21,893

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧