首先声明,仅为记录使用。
测试用例php-5.4.45 + Apachephp
index.php 浏览器
使用Firefox 浏览器,能够编辑而且重发http请求测试
打印出“net user” base64 加密后的密文加密
本地 “net user”blog
用上面打印出来的密文,提交ip
Accept-Encoding: gzip,deflate
Accept-charset: ******
(如箭头所指,有空格请去掉)get
与本地内容一致...base64
漏洞所影响的版本以下coding
此后门案件官宣早已解决,请有后门的用户,尽快更新最新版本。下载
请认准官方下载渠道https://www.xp.cn/