黑客们有多喜欢phpadmin?php代码有多恐怖。

栏目: 软件资讯 · 发布时间: 6年前

内容简介:我写了一个项目,项目的功能是抓取服务器上的http包,当有人通过http 访问我的服务器的时候,我的项目就把request请求显示出来。此项目代码运行在我的服务器上。运行一段时间后非常惊奇,发现我的一个小小网站会被黑客攻击。

我写了一个项目,项目的功能是抓取服务器上的http包,当有人通过http 访问我的服务器的时候,我的项目就把request请求显示出来。

此项目代码运行在我的服务器上。

运行一段时间后非常惊奇,发现我的一个小小网站会被黑客攻击。

黑客会扫描各种 php 程序。

下面是其中一张截图,就是扫描phpadmin的。非常恐怖。

黑客们有多喜欢phpadmin?php代码有多恐怖。

屏幕快照 2018-12-25 下午5.09.59.png

大家也可以看我的后台在线数据: http://www.cpython.org:8080/html/

如果你经常观看,你就会发现,攻击的不仅仅是这写列表中的文件名,

还有很多其他方法,基本都是php的。有的会执行install.bak.php 什么的。

还有的执行 sql 注入。

另外:项目源代码是用golang 写的,

放在 github 上了。 https://github.com/asmcos/httpdump

主要利用了golang 的gopacket库。gopacket 其实是libpcap的封装。

黑客们有多喜欢phpadmin?php代码有多恐怖。

[图片上传中...(屏幕快照 2018-12-25 下午5.47.27.png-b72bf5-1545731320973-0)]

黑客们有多喜欢phpadmin?php代码有多恐怖。

屏幕快照 2018-12-25 下午5.47.27.png


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

千夫所指

千夫所指

乔恩·罗森 / 王岑卉 / 九州出版社 / 2016-10-1 / CNY 42.80

编辑推荐: 《乌合之众》是为了跪舔权贵?《普通心理学》实验存在重大漏洞?《引爆点》的理论都是瞎掰的?社交网络时代《1984》预言的“老大哥”是否已经变成事实? 《纽约时报》年度十佳书 《GQ》杂志年度十佳书 《卫报》年度十佳书 《泰晤士报》年度十佳书 《经济学人》年度重推! 黑天鹅年度重点图书! 《乌合之众》是为了迎合权贵?《普通心理学》实验存在重大......一起来看看 《千夫所指》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

MD5 加密
MD5 加密

MD5 加密工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具