用於網站安全測試的階段性後門漏洞測試

2021-01-05 極道數碼

最近,phpStudy暴露在一個後門漏洞中。

在先前版本的phpStudy2016(PhpStudy2018)中,EXE包被懷疑嵌入了特洛伊木馬的後門,導致許多網站和伺服器受到攻擊和篡改。

目前,我們的正弦安全公司立即成立了一支php-Seary安全應急小組。

針對在某些客戶端伺服器上安裝的PHP一鍵環境,進行了全面的漏洞修復和安全保護。

第一次確保客戶網站的安全,以及服務的安全和穩定運行。

在漏洞的細節方面,我們從安全性分析,以及再現、漏洞修復三個方面入手。國內大多數伺服器,特別是windows系統,都安裝了phpStudy一鍵環境構建軟體,可以自動安裝Apache、php、MySQL資料庫,以及Zend安裝,並自動設置根帳戶密碼、一鍵操作,這在廣大網站運營商和伺服器維護人員中很受歡迎。

正是由於使用它的人數眾多,他們才成為攻擊者的目標,並將木馬的後門植入exe包中。後門文件是PHP環境中的php_xmlrpc.dll模塊嵌入在木馬後門中,經過我們的正弦安全技術安全測試後,具體的名稱可以確定為phpStudy2016.11.03版本以及phpStudy2018.02.11版本。後門文件如下:phpphp-5.2.17extphp_xmlrpc.dllphpphp-5.4.45extphp_xmlrpc.dllPHPTutorialphpphp-5.2.17extphp_xmlrpc.dllPHPTutorialphpphp-5.4.45extphp_xmlrpc.dll搜索phpStudy文件夾下的php_xmlrpc.dll文件,以查看該dll文件是否包含@val(%s(『%s)的字符。

如果是這樣的話,基本上有一個特洛伊木馬後門。截圖如下:讓我們分析副本漏洞,看看它是否可以被成功利用。首先,在本地安裝phpStudy2016.11.03版本的安裝包,將其解壓縮到當前目錄,然後單擊EXE直接運行它。PHP的默認版本是php5.4.45版本,然後在本地打開它,並使用劃痕工具檢測當前數據包。GET/safe.phpHTTP/1.1Host:Cache-Control:max-age=1Upgrade-Insecure-Requests:2User-Agent:Mozilla/5.0(WindowsNT6.1;WOW 64)AppleWebKit/537.36(Chrome/63.0.3239.132Safari/537.36Accept:Accept-Language:zh-CN,zh;q=0.6Accept-Encoding:gzipAccept-Charset:=cGhwaW5mbyUyOCUyOSUzQg==)連接的執行位置:關閉漏洞位於數據包的接受字符集中,其中惡意代碼加密的phpinfo被寫入並提交到過去,並且執行phpinfo語句。

關於phpStudy漏洞的修複方法,請從phpStudy官方網站下載最新版本,將php_xmlrpc.dll替換為舊版本,過濾並驗證PHP Accept-charset的參數傳輸,以防止提交惡意參數,禁止代碼傳輸,並修復此漏洞。(事實證明,phpStudy的後門正式宣布,黑客入侵官方網站之前,後門已經篡改了這個包。強烈鄙視黑客的行為如果你對代碼不太了解,你也可以找到一個專業的網站安全公司來處理和解決,國內SINESAFE,啟蒙明星,綠色聯盟比較好,目前,該漏洞有廣泛的影響,請儘快修復漏洞,修補,防止網站受到攻擊、篡改。

相關焦點

  • 網站安全滲透測試常見的漏洞有哪些
    我們SINE安全在進行Web滲透測試中網站漏洞利用率最高的前五個漏洞。常見漏洞包括注入漏洞、文件上傳漏洞、文件包含漏洞、命令執行漏洞、代碼執行漏洞、跨站點腳本(XSS)漏洞、SSRF漏洞、XML外部實體(XXE)漏洞、反序列化漏洞、解析漏洞等。,因為這些安全漏洞可能被黑客利用,從而影響業務。以下每一條路線都是一種安全風險。
  • 網站安全公司滲透測試常見的漏洞有哪些
    我們SINE安全在進行Web滲透測試中網站漏洞利用率最高的前五個漏洞。常見漏洞包括注入漏洞、文件上傳漏洞、文件包含漏洞、命令執行漏洞、代碼執行漏洞、跨站點腳本(XSS)漏洞、SSRF漏洞、XML外部實體(XXE)漏洞、反序列化漏洞、解析漏洞等。,因為這些安全漏洞可能被黑客利用,從而影響業務。
  • 常見Web安全漏洞和測試方法簡介
    如果開發人員的安全意識不強,將導致無休止的Web應用程式安全問題。我們通常指的Web應用程式攻擊是指攻擊者通過瀏覽器或其他攻擊工具向URL或其他輸入區域(例如表單)中的Web伺服器發送特殊請求,以發現Web應用程式的存在。 反過來,通過操作和控制網站來達到入侵者的目的。
  • 滲透測試api接口 網站安全漏洞檢測工具分享
    某一客戶的網站,以及APP系統數據被篡改,金額被提現,導致損失慘重,漏洞無從下手,經過朋友介紹找到我們SINE安全公司,我們隨即對客戶的網站伺服器情況進行大體了解.建議客戶做滲透測試服務.模擬攻擊者的手法對網站存在的數據篡改漏洞進行檢測與挖掘,就此滲透測試服務的過程進行記錄與分享.
  • 滲透測試網站漏洞尋找過程
    通常這類系統漏洞,存有全部都是許多非常大的系統漏洞。過去系統漏洞:像例如xss\sql注入\ssrf等過去的信息安全系統漏洞,這部分可以運用人工或是軟體開展鑑別,就考察大伙兒應對系統漏洞的熟練掌握水平了。動態口令系統漏洞:系統對登錄界面點採取動態口令攻擊。代碼審計0day:在開原始碼或未開原始碼的狀況下,獲得目標APP系統源碼,開展代碼審計。
  • 怎麼檢測網站是否安全?網站安全測試的工具有哪些?
    怎麼識別判斷釣魚網站?網站安全檢測怎麼實現?小編來給您詳細講講怎麼檢測網站是否安全。打開瀏覽器,百度搜索「360網站安全檢測」,如下圖。點擊第一個帶有官網字樣的結果進入360網站安全檢測- 在線安全檢測,網站漏洞修復官方網站。然後,找到你想要驗證的網站頁面,將地址欄的網址選中,右擊——複製。如下圖所示操作。
  • 滲透測試 對網站漏洞掃描與檢測的過程與步驟
    天氣越來越涼爽,在對客戶網站代碼進行滲透測試,漏洞測試的同時我們SINE安全滲透技術要對客戶的網站原始碼進行全方位的安全檢測與審計,只有真正的了解網站,才能更好的去滲透測試,發現網站存在的漏洞,儘可能的讓客戶的網站在上線之前,安全防護做到最極致.在後期的網站,平臺快速發展過程中,避免重大的漏洞導致的經濟損失
  • 網站安全防護滲透測試解析漏洞詳情
    天氣逐漸變涼,但滲透測試的熱情溫度感覺不到涼,因為有我們的存在公開分享滲透實戰經驗過程,才會讓這個秋冬變得不再冷,近期有反映在各個環境下的目錄解析漏洞的檢測方法,那麼本節由我們Sine安全的高級滲透架構師來詳細的講解平常用到的web環境檢測點和網站漏洞防護辦法。3.14.1. IIS3.14.1.1.
  • 用於滲透測試的10種漏洞掃描工具
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫漏洞掃描工具是IT部門中必不可少的工具之一,因為漏洞每天都會出現,給企業帶來安全隱患。漏洞掃描工具有助於檢測安全漏洞、應用程式、作業系統、硬體和網絡系統。黑客在不停的尋找漏洞,並且利用它們謀取利益。
  • 通過滲透測試服務來解決網站被黑客攻擊
    針對於客戶發生的網站被黑客攻擊以及用戶資料洩露的情況,我們立即成立了SINE安全移動端APP應急響應小組,關於APP滲透測試的內容以及如何解決的問題我們做了匯總,通過這篇文章來分享給大家。然後對客戶伺服器裡的APP代碼,以及網站PHP源文件進行代碼的安全審計,以及網站木馬文件的檢測與清除,包括網站漏洞測試與挖掘,我們SINE安全都是人工進行代碼的安全審計與木馬檢查,下載了客戶代碼到本地電腦裡進行操作,包括了APP的網站訪問日誌,以及APP的Android端+IOS端文件也下載了一份到手機裡。
  • 網站登錄接口安全滲透測試分享
    從業滲透測試服務已經有十幾年了,在對客戶網站進行漏洞檢測,安全滲透時,尤其網站用戶登錄功能上發現的漏洞很多,想總結一下在滲透測試過程中,網站登錄功能上都存在哪些網站安全隱患,下面就有請我們SINE安全的工程師老陳來給大家總結一下,讓大家都有更好地了解網站,在對自己網站進行開發的過程中,尤其用戶登錄功能上做好網站安全防護
  • 用於滲透測試的10種漏洞掃描工具|漏洞掃描|漏洞|wireshark|伺服器
    12每周一餵漏洞掃描工具是IT部門中必不可少的工具之一,因為漏洞每天都會出現,給企業帶來安全隱患。漏洞掃描工具有助於檢測安全漏洞、應用程式、作業系統、硬體和網絡系統。漏洞掃描程序可連續和自動掃描,可以掃描網絡中是否存在潛在漏洞。幫助IT部門識別網際網路或任何設備上的漏洞,並手動或自動修復它。
  • Java在網站滲透測試中的漏洞分析
    近期許多網民跟我說為何出現系統漏洞的網站程序全是PHP開發設計的,而非常少有JAVA和Python的滲透案例,先不用說python,就PHP和Java談一談。在這以前,先何不記牢那麼一個依據(眼底下也無需擔心它對嗎):PHP網站系統漏洞類型多但不繁雜,Java網站系統漏洞則反過來。
  • 網站APP滲透測試越權漏洞介紹
    網絡上,大家經常可以看到資料庫被脫褲、用戶信息洩露等由於安全漏洞引發的問題,給用戶和企業都帶來了很大的損失。由於公司業務發展迅速,功能不斷增加,用戶數量不斷增加,安全問題日益受到人們的關注。業務部門和安全部門在實踐安全測試時開展合作,早期測試人員和安全同學通過手工執行安全測試用例來發現問題,隨後慢慢地也開始使用一些安全工具,通過自動化的方式來提高發現問題的效率。同時,我們還關注了與業務密切相關的一個安全問題——界面越權問題,並試圖通過自動掃描來發現此類問題,從而提高效率。
  • 值得關注的十款網站安全開源測試工具
    因此,我們需要通過Web安全測試工具,主動檢測應用程式的漏洞、並在網站服務免受惡意攻擊方面發揮有效的作用。通常,在評估網站的安全態勢方面,我們會用到兩種有效的方法,它們分別是漏洞評估和滲透測試。下面,我們來看看安全測試人員常用的十種優秀的開源工具:1.
  • 網站腳本漏洞 滲透測試重點檢測
    最近滲透測試工作比較多沒有空閒的時間來寫文章,今天由我們Sine安全的滲透主管來普及一下javascript的安全測試基礎,很多客戶想要了解具體js的調用漏洞或提交playload的過程以及是如何拿到最高權限和繞過登錄等等執行命令漏洞之類的安全檢測方法。4.4.1.1.
  • 網站安全檢測 對帝國CMS代碼的後臺功能性安全測試
    最近我們SINE安全在對帝國CMS系統進行代碼安全審計的時候,發現該系統存在網站漏洞,受影響的版本是EmpireCMS V7.5,從帝國官方網站下載到本地,我們人工對其代碼進行詳細的漏洞檢測與安全代碼分析。共計發現三個高危漏洞,都是在網站的後臺管理頁面上的功能發現的。
  • 基於APP安全滲透測試的加固流程分享
    ,漏洞檢測,等全方位的安全檢測。如何對APP進行安全測試與安全加固?我們SINE安全在這裡跟大家詳細的分享一下,希望能幫到更多APP應用企業。網站安全也叫web安全,很多APP都嵌入網站來使用一些接口調用,方便快捷的同時,也要對網站進行安全加固,包括網站的漏洞進行檢測,代碼人工安全審計,網站木馬後門的檢測與清除,網站防篡改部署,網站日誌安全分析,定期的對網站進行安全巡檢等安全工作,自己對安全加固不是太懂的話也可以找專業的網站安全公司來處理,國內SINESAFE,綠盟,啟明星辰,都是比較不錯的,網站需要啟用https協議訪問,
  • 網站漏洞掃描 某CMS代碼的越權與install.php重置漏洞
    客戶網站前端時間被攻擊,網站被劫持到了賭博網站上去,通過朋友介紹找到我們SINESAFE做網站的安全防護,我們隨即對客戶網站進行了全面的滲透測試,包括了網站的漏洞檢測與代碼安全測試,針對於發現的漏洞進行了修復,包括網站安全部署等等方面,下面我們將這一次的安全應急處理過程分享給有需要的客戶。
  • 12款白帽子用於黑客滲透測試的作業系統
    這些多功能工具定期更新,可用於不同平臺,如ARM和VMware。作為頂級黑客作業系統提供了一個實時引導功能,為漏洞檢測提供了一個完美的環境。  下載Kali Linux:https://www.kali.org/downloads/