黑客们有多喜欢phpadmin?php代码有多恐怖。

栏目: 软件资讯 · 发布时间: 7年前

内容简介:我写了一个项目,项目的功能是抓取服务器上的http包,当有人通过http 访问我的服务器的时候,我的项目就把request请求显示出来。此项目代码运行在我的服务器上。运行一段时间后非常惊奇,发现我的一个小小网站会被黑客攻击。

我写了一个项目,项目的功能是抓取服务器上的http包,当有人通过http 访问我的服务器的时候,我的项目就把request请求显示出来。

此项目代码运行在我的服务器上。

运行一段时间后非常惊奇,发现我的一个小小网站会被黑客攻击。

黑客会扫描各种 php 程序。

下面是其中一张截图,就是扫描phpadmin的。非常恐怖。

黑客们有多喜欢phpadmin?php代码有多恐怖。

屏幕快照 2018-12-25 下午5.09.59.png

大家也可以看我的后台在线数据: http://www.cpython.org:8080/html/

如果你经常观看,你就会发现,攻击的不仅仅是这写列表中的文件名,

还有很多其他方法,基本都是php的。有的会执行install.bak.php 什么的。

还有的执行 sql 注入。

另外:项目源代码是用golang 写的,

放在 github 上了。 https://github.com/asmcos/httpdump

主要利用了golang 的gopacket库。gopacket 其实是libpcap的封装。

黑客们有多喜欢phpadmin?php代码有多恐怖。

[图片上传中...(屏幕快照 2018-12-25 下午5.47.27.png-b72bf5-1545731320973-0)]

黑客们有多喜欢phpadmin?php代码有多恐怖。

屏幕快照 2018-12-25 下午5.47.27.png


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

算法图解

算法图解

[美] Aditya Bhargava / 袁国忠 / 人民邮电出版社 / 2017-3 / 49.00元

本书示例丰富,图文并茂,以让人容易理解的方式阐释了算法,旨在帮助程序员在日常项目中更好地发挥算法的能量。书中的前三章将帮助你打下基础,带你学习二分查找、大O表示法、两种基本的数据结构以及递归等。余下的篇幅将主要介绍应用广泛的算法,具体内容包括:面对具体问题时的解决技巧,比如,何时采用贪婪算法或动态规划;散列表的应用;图算法;K最近邻算法。一起来看看 《算法图解》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

html转js在线工具
html转js在线工具

html转js在线工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换