黑客们有多喜欢phpadmin?php代码有多恐怖。

栏目: 软件资讯 · 发布时间: 5年前

内容简介:我写了一个项目,项目的功能是抓取服务器上的http包,当有人通过http 访问我的服务器的时候,我的项目就把request请求显示出来。此项目代码运行在我的服务器上。运行一段时间后非常惊奇,发现我的一个小小网站会被黑客攻击。

我写了一个项目,项目的功能是抓取服务器上的http包,当有人通过http 访问我的服务器的时候,我的项目就把request请求显示出来。

此项目代码运行在我的服务器上。

运行一段时间后非常惊奇,发现我的一个小小网站会被黑客攻击。

黑客会扫描各种 php 程序。

下面是其中一张截图,就是扫描phpadmin的。非常恐怖。

黑客们有多喜欢phpadmin?php代码有多恐怖。

屏幕快照 2018-12-25 下午5.09.59.png

大家也可以看我的后台在线数据: http://www.cpython.org:8080/html/

如果你经常观看,你就会发现,攻击的不仅仅是这写列表中的文件名,

还有很多其他方法,基本都是php的。有的会执行install.bak.php 什么的。

还有的执行 sql 注入。

另外:项目源代码是用golang 写的,

放在 github 上了。 https://github.com/asmcos/httpdump

主要利用了golang 的gopacket库。gopacket 其实是libpcap的封装。

黑客们有多喜欢phpadmin?php代码有多恐怖。

[图片上传中...(屏幕快照 2018-12-25 下午5.47.27.png-b72bf5-1545731320973-0)]

黑客们有多喜欢phpadmin?php代码有多恐怖。

屏幕快照 2018-12-25 下午5.47.27.png


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

离散数学及其应用(原书第7版)

离散数学及其应用(原书第7版)

Kenneth H. Rosen / 徐六通、杨娟、吴斌 / 机械工业出版社 / 2015-1-1 / 129

《计算机科学丛书:离散数学及其应用(原书第7版)》是介绍离散数学理论和方法的经典教材,已经成为采用率最高的离散数学教材,被美国众多名校用作教材,获得了极大的成功。中文版也已被国内大学广泛采用为教材。作者参考使用教师和学生的反馈,并结合自身对教育的洞察,对第7版做了大量的改进,使其成为更有效的教学工具。《计算机科学丛书:离散数学及其应用(原书第7版)》可作为1至2个学期的离散数学课入门教材,适用于数......一起来看看 《离散数学及其应用(原书第7版)》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器