全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1065|回复: 9
打印 上一主题 下一主题

1个美狗小鸡被人提权了.

[复制链接]
跳转到指定楼层
1#
发表于 2022-8-21 19:40:00 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 trips 于 2022-8-21 19:42 编辑

还装了火绒.本地也就一个phpstudy 啥建站程序都没用.都是简单的php文件..
这几天一直mstsc无法连接..发工单才发现端口都呗改了..
火绒都被那二货删掉了..phpstudy的www目录下还有个cmd.exe..
一看就是phpstudy有bug..导致呗提权了..
10#
 楼主| 发表于 2022-8-22 14:44:53 | 只看该作者
sdqu 发表于 2022-8-22 14:06
简单的php文件? php直接裸写代码不用框架,那是九死一生,除非你是很小心的php老鸟。不过老鸟不会用phpstud ...

就简单的一些代码..跟数据库交互都没有..curl~~~
9#
发表于 2022-8-22 14:06:31 | 只看该作者
简单的php文件? php直接裸写代码不用框架,那是九死一生,除非你是很小心的php老鸟。不过老鸟不会用phpstudy。
8#
 楼主| 发表于 2022-8-22 14:00:14 | 只看该作者
s920361 发表于 2022-8-21 21:09
為什麼php daemon是用管理員權限運行?

為什麼php運行環境和主系統沒有權限隔離?

只是没想到会被搞而已。。又不是什么大事情。。。
7#
发表于 2022-8-21 21:09:35 来自手机 | 只看该作者
本帖最后由 s920361 于 2022-8-21 21:12 编辑

為什麼php daemon是用管理員權限運行?

為什麼php運行環境和主系統沒有權限隔離?

沒有最基本的安全知識,再神的防毒軟體都沒用
6#
 楼主| 发表于 2022-8-21 21:07:34 | 只看该作者
cangshui 发表于 2022-8-21 20:12
装火绒岂不是八面漏风

看来还是得装个正常服务器安全软件
5#
发表于 2022-8-21 20:12:33 | 只看该作者
装火绒岂不是八面漏风
4#
发表于 2022-8-21 19:59:37 | 只看该作者
下次装个卡巴
3#
 楼主| 发表于 2022-8-21 19:48:36 | 只看该作者
表妹 发表于 2022-8-21 19:47
phpstudy啥版本的?有没有可能是php的bug

php7.3.4 火绒都直接呗删了.是有点骚..
表妹 该用户已被删除
2#
发表于 2022-8-21 19:47:06 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-21 17:01 , Processed in 0.073748 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表