ÔÚ»¥ÁªÍøµÄÀ˳±ÖУ¬ÖÖÖÖÍøÂçÊÖÒÕ²ã³ö²»Ç¶øÔÚÕâЩÊÖÒÕÖУ¬PHP×÷ΪһÖÖ³£¼ûÇÒǿʢµÄЧÀÍÆ÷¶Ë±à³ÌÓïÑÔ£¬ÒѾ³ÉΪÁËÍøÕ¾¿ª·¢Öв»¿É»òȱµÄÒ»²¿·Ö¡£ÓÈÆäÊÇÔÚÍøÕ¾µÄ¡°index.php¡±ÎļþÖУ¬ÍùÍùÒþ²Ø×ÅÎÞÊýµÄ¹¦Ð§ºÍ²Ù×÷¡£¶ø×î½üÓÐÒ»¸ö»°ÌâÒýÆðÁ˲»ÉÙÈ˵ÄÐËȤ¡ª¡ªÆáºÚÕýÄÜÁ¿indexphpÔõô·¿ª£¿
ÔÛÃÇÐèÒªÃ÷È·¡°ÆáºÚÕýÄÜÁ¿¡±ÕâÒ»ÊõÓïÊÂʵָµÄÊÇʲô¡£×Åʵ£¬ÆáºÚÕýÄÜÁ¿ÔÚÊÖÒÕÁìÓò²¢Ã»ÓÐÈ·ÇеĽç˵£¬Ëü¸ü¶àµÄÊÇÒ»ÖÖÍøÂçÉϵÄÒþÓ÷£¬´ú±íÁËһЩ¿´ËÆÉñÃØµ«È´ºÜÊÇǿʢµÄÊÖÒÕʵÁ¦¡£ÎÒÃÇ¿ÉÒÔ½«ÆäÃ÷ȷΪijЩʹÓÃÍøÂçÎó²î¡¢ÉèÖò»µ±»òδ¾ÊÚȨ»á¼û¶ø»ñµÃµÄǿʢ¹¦Ð§¡£¶ø¡°index.php¡±ÔòÊÇ´ó´ó¶¼PHPÍøÕ¾Ä¬ÈϵÄÊ×Ò³Îļþ£¬Í¨³£ÈÏÕæ´¦Öóͷ£Óû§ÇëÇó²¢Êä³öÒ³ÃæÄÚÈÝ¡£
ÔÚÕâÖÖÅä¾°Ï£¬ÎÊÌâÀ´ÁË£ºÆáºÚÕýÄÜÁ¿µÄindex.phpÎļþÊÇʲô£¿ËüºÍÎÒÃÇÆ½Ê±ËùÓõÄindex.phpÎļþÓкβî±ð£¿ÊÂʵÉÏ£¬ÆáºÚÕýÄÜÁ¿µÄindex.phpÍùÍù»á°üÀ¨Ò»Ð©Ìض¨µÄ´úÂë»òÉèÖã¬Ê¹µÃËü¾ß±¸Ò»Ð©ºÜÊÇÌØÊâµÄ¹¦Ð§£¬Äܹ»ÔÚºǫ́¾ÙÐÐÐÅϢץȡ¡¢Êý¾Ý²Ù¿Ø£¬ÉõÖÁÔ¶³Ì¿ØÖÆÐ§ÀÍÆ÷¡£ÕâʹµÃËüÔÚһЩ²»·¨·Ö×ÓÊÖÖУ¬³ÉΪÁËDZÔڵĹ¥»÷¹¤¾ß¡£ÎªÁ˱ÜÃâ·ºÆðÇå¾²Òþ»¼£¬ÏàʶÔõÑùÇå¾²µØ·¿ª²¢¼ì²éÕâЩÎļþ¾ÍÏÔµÃÓÈΪÖ÷Òª¡£
ÔõÑùÇå¾²µØ·¿ª²¢ÆÊÎö¡°ÆáºÚÕýÄÜÁ¿indexphp¡±ÄØ£¿ÄãÐèÒª¾ß±¸Ò»¶¨µÄPHP¿ª·¢ÊÖÒÕ£¬ÖÁÉÙÒªÏàʶ»ù±¾µÄPHPÓï·¨ºÍÔõÑùͨ¹ýFTP»òSSHÅþÁ¬µ½ÍøÕ¾Ð§ÀÍÆ÷¡£ÏÂÃæ½«ÏêϸÏÈÈÝһЩ·¿ª²¢ÆÊÎöµÄ°ì·¨¡£
ÔÚ·¿ª¡°index.php¡±Îļþ֮ǰ£¬Ê×ÏÈÐèҪȷ±£Äã¶Ô¸ÃÎļþ¾ßÓлá¼ûȨÏÞ¡£ÈôÊÇÄãÊÇÍøÕ¾µÄÖÎÀíÔ±»ò¿ª·¢Ö°Ô±£¬Äã¿ÉÒÔͨ¹ýFTP¿Í»§¶Ë£¨ÈçFileZilla£©»òSSH¹¤¾ßÅþÁ¬µ½Ð§ÀÍÆ÷£¬½øÈëÄãµÄÍøÕ¾¸ùĿ¼¡£ÈôÊÇÄã²»ÖªµÀÍøÕ¾µÄ¸ùĿ¼λÖ㬿ÉÒÔͨ¹ýÉó²éЧÀÍÆ÷µÄÉèÖÃÎļþ£¨Èçapache»ònginxµÄÉèÖã©À´È·ÈÏ¡£
Ò»µ©Äã½øÈëÁË׼ȷµÄĿ¼£¬ÕÒµ½²¢·¿ªindex.phpÎļþ£¬Äã»á¿´µ½PHP´úÂë¡£ÐèÒª×¢ÖØµÄÊÇ£¬Õâ¸öÎļþÖÐÓпÉÄÜ»á°üÀ¨Ò»Ð©¿´ËÆÎÞº¦µ«ÏÖʵÉϾßÓÐΣÏÕÐԵĴúÂë¡£ÕâЩ´úÂë¿ÉÄÜʹÓÃPHPµÄÖÖÖÖÌØÕ÷£¬ºÃ±ÈÎļþ°üÀ¨£¨include£©»òÕßÎļþ²Ù×÷º¯Êý£¨Èçfopen,filegetcontents£©£¬À´ÊµÏÖÒþ²ØµÄ²Ù×÷¡£
Õâ¶Î´úÂëµÄ×÷ÓÃÊǽÓÊÜURLÖеÄcmd²ÎÊý£¬È»ºóÖ´ÐиÃÏÂÁî¡£ÏÔÈ»£¬ÕâÊÇÒ»¸ö¼«ÆäΣÏյĴúÂëÎó²î£¬ÓÉÓÚÈκÎÈ˶¼¿ÉÒÔͨ¹ýÔÚä¯ÀÀÆ÷ÖÐÊäÈëÈçhttp://yoursite.com/index.php?cmd=lsÀ´Ö´ÐÐЧÀÍÆ÷ÉϵÄÏÂÁî¡£ÕâÖÖ´úÂëͨ³£»á·ºÆðÔÚ¡°ÆáºÚÕýÄÜÁ¿¡±Ïà¹ØµÄindex.phpÎļþÖУ¬Ê¹ÓÃËü¾ÙÐв»µ±µÄ²Ù×÷¡£
·¿ªindex.phpÎļþºó£¬Ä㻹ÐèÒªÌØÊâ×¢ÖØÆäÖÐÊÇ·ñ°üÀ¨Ò»Ð©Òþ²ØµÄ¶ñÒâ´úÂë¡£³£¼ûµÄ¶ñÒâ´úÂëÐÎʽ°üÀ¨µ«²»ÏÞÓÚ£º
ʹÓÃbase64_decodeº¯Êý½âÂë¼ÓÃܵÄÊý¾Ý£»
ΪÁË×èÖ¹±»¹¥»÷ÕßʹÓã¬Äã¿ÉÒÔʹÓÃһЩPHP¾²Ì¬ÆÊÎö¹¤¾ßÀ´¼ì²é´úÂëÖеÄDZÔÚÇå¾²ÎÊÌ⣬»òͨ¹ýÈ˹¤ÉóºË´úÂëµÄ·½·¨£¬ÖðÐвéÕÒÊÇ·ñÓÐÒì³£µÄÐÐΪ¡£
µ±ÄãÈ·ÈÏindex.phpÖеĴúÂëûÓÐÏÔ×ŵĶñÒâÐÐΪ֮ºó£¬Äã¿ÉÒÔÆ¾Ö¤ÐèÒª¶Ô´úÂë¾ÙÐÐÐ޸ġ£ÈôÊÇÊÇΪÁËÓÅ»¯¹¦Ð§£¬¿ÉÒÔ¼ÓÈë¸ü¶àµÄÑéÖ¤Âß¼£¬ÏÞÖÆÊäÈëµÄ²ÎÊý£¬È·±£Ð§ÀÍÆ÷µÄÇå¾²¡£ÈôÊÇÄã·¢Ã÷ÁËDZÔÚµÄÎó²î£¬Ó¦¸ÃÁ¬Ã¦ÐÞ¸´£¬²¢¼Ó¹ÌЧÀÍÆ÷µÄÇå¾²ÉèÖá£
ÀýÈ磬¿ÉÒÔÔÚ´úÂëÖÐÔöÌí¶Ôcmd²ÎÊýµÄÑéÖ¤£¬È·±£ÆäÖ»ÔÊÐíÖ´ÐÐÌØ¶¨µÄÏÂÁ»òÕßÍêÈ«½ûÓøù¦Ð§£¬±ÜÃâ²»ÐëÒªµÄÇ徲Σº¦¡£
ͨ¹ýÇ°ÃæµÄÏÈÈÝ£¬ÏàÐÅÄãÒѾ¶ÔÔõÑù·¿ªºÍÆÊÎö¡°ÆáºÚÕýÄÜÁ¿indexphp¡±ÎļþÓÐÁËÆðÔ´µÄÏàʶ¡£ÔÚÏÖʵ²Ù×÷ÖУ¬ÎÒÃÇ»¹ÐèÒª½øÒ»²½ÓÅ»¯¿·¢k8¹ú¼ÊÇå¾²Õ½ÂÔ£¬±ÜÃâÀàËÆÇéÐεı¬·¢¡£
Ò»µ©È·ÈÏÁË¡°ÆáºÚÕýÄÜÁ¿indexphp¡±ÎļþÖÐûÓжñÒâ´úÂ룬½ÓÏÂÀ´ÎÒÃÇÐèÒª½ÓÄÉһЩ²½·¥£¬ÔöÇ¿ÍøÕ¾µÄÇå¾²ÐÔ¡£ÍøÂçÇå¾²ÊÇÿһ¸ö¿ª·¢Õß¡¢ÖÎÀíÔ±ÐèÒªºã¾Ã¹Ø×¢µÄÎÊÌ⡣ΪÁ˱ÜÃâºÚ¿ÍʹÓÃÎó²î¾ÙÐй¥»÷£¬¿ÉÒÔ˼Á¿ÒÔϼ¸µã£º
PHPÒÔ¼°ÆäËûWebЧÀÍÆ÷Èí¼þµÄÎó²îÊǹ¥»÷Õß×ʹÓõĹ¥»÷µãÖ®Ò»¡£ÊµÊ±¸üÐÂPHP°æ±¾ºÍÆäËûÏà¹Ø×é¼þ£¬²»µ«¿ÉÒÔÐÞ¸´ÒÑÖªÎó²î£¬»¹ÄÜÔöÇ¿ÕûÌåµÄÇå¾²ÐÔ¡£
¹ØÓÚЧÀÍÆ÷ÉϵÄËùÓÐÎļþ£¬ÓÈÆäÊÇindex.phpÎļþ£¬Ó¦¸ÃºÏÀíÉèÖÃÎļþȨÏÞ¡£ÀýÈ磬×èÖ¹¸øindex.phpÎļþ¹ý¸ßµÄÖ´ÐÐȨÏÞ£¬Ö»ÔÊÐíËü±»Ìض¨Óû§»á¼ûºÍÐ޸ġ£Í¨¹ýʹÓÃchmodÏÂÁîÀ´ÉèÖÃÊʵ±µÄȨÏÞ£¬ïÔ̲»ÐëÒªµÄΣº¦¡£
ΪÁËÔöÇ¿ÍøÕ¾µÄ·À»¤ÄÜÁ¦£¬¿ÉÒÔÔÚЧÀÍÆ÷Éϰ²ÅÅ·À»ðǽ£¨ÈçWebApplicationFirewall,WAF£©ºÍÈëÇÖ¼ì²âϵͳ£¨IDS£©¡£ÕâЩ¹¤¾ßÄܹ»ÊµÊ±¼à¿ØÍøÕ¾Á÷Á¿£¬¼ì²â²¢×èµ²¿ÉÒɵÄÇëÇ󣬴ӶøÓÐÓñÜÃâºÚ¿ÍµÄÈëÇÖ¡£
¹ØÓÚÈκÎPHP´úÂ룬ÓÈÆäÊÇÉæ¼°µ½Êý¾Ý¿â²Ù×÷¡¢Óû§ÊäÈëµÄ²¿·Ö£¬¶¼ÐèÒª¾ÙÐÐÑÏ¿áµÄ´úÂëÉó²é¡£¿ÉÒÔͨ¹ý×Ô¶¯»¯¹¤¾ß¾ÙÐÐÎó²îɨÃ裬¼ì²â´úÂëÖÐÊÇ·ñ±£´æÇ±ÔÚµÄXSS¡¢SQL×¢ÈëµÈÇå¾²Òþ»¼¡£°´ÆÚ¾ÙÐдúÂëÉó²éºÍÇå¾²²âÊÔ£¬ÊÇÈ·±£ÍøÕ¾Çå¾²µÄÖ÷ÒªÊֶΡ£
È·±£Ãô¸ÐÊý¾Ý£¨ÈçÓû§ÃÜÂë¡¢Ö§¸¶ÐÅÏ¢£©ÔÚ´«ÊäºÍ´æ´¢Ê±Ê¹ÓüÓÃÜÊÖÒÕ¡£SSL/TLS¼ÓÃÜÐÒé¿ÉÒÔÈ·±£Óû§ºÍÍøÕ¾Ö®¼äµÄͨѶÇå¾²¡£Óë´Ë°´ÆÚ±¸·ÝÍøÕ¾ºÍÊý¾Ý¿â£¬×èÖ¹ÓÉÓÚÇ徲ʹʵ¼ÖÂÊý¾Ýɥʧ¡£
ÆáºÚÕýÄÜÁ¿indexphp²¢·ÇÊÇÒ»ÖÖÉñÃØµÄÊÖÒÕ£¬¶øÊÇÒ»ÖÖ´øÓÐDZÔÚΣº¦µÄPHPÎļþ¡£Ã÷È·ÆäÊÂÇéÔÀí¡¢·¿ª²¢ÆÊÎöÕâЩÎļþ£¬¿ÉÒÔ×ÊÖúÄã¸üºÃµØÌá·ÀÇå¾²Íþв¡£Í¨¹ýÔöÇ¿ÍøÕ¾µÄÇå¾²ÐÔ¡¢ºÏÀíÉèÖÃȨÏÞºÍʵʱÐÞ¸´Îó²î£¬ÄãÄܹ»ÓÐÓÃÌáÉýÍøÕ¾µÄÇå¾²·À»¤ÄÜÁ¦£¬È·±£Óû§µÄÊý¾Ý²»Êܵ½Íþв¡£
ÊÖÒÕµÄѧϰÊÇÒ»¸öһֱ̽Ë÷ºÍ»ýÀÛµÄÀú³Ì¡£ÎÞÂÛÊÇÃæÁÙ¡°ÆáºÚÕýÄÜÁ¿indexphp¡±ÕâÑùµÄÖØ´óÎÊÌ⣬ÕÕÎôÒ»Ñùƽ³£µÄPHP¿ª·¢ÓëÇå¾²ÖÎÀí£¬Ö»Òª¼á³ÖѧϰÓë˼Ë÷£¬ÄãÒ»¶¨Äܹ»ÔÚÊÖÒյĺ£ÑóÖмÝÔ¦×ÔÈô£¬×ö³öÔ½·¢¾«²ÊµÄÊÂÇé¡£