服务器上很多都装了 Zend
就算 C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限
C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为 Everyone 全权,这导致入侵者能写入文件,
通过 Zend 目录提权
,电脑资料
《通过 Zend 目录提权》(https://www.unjs.com)。如果 入侵一个服务器,只支持 asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。
C:Program FilesZendZendOptimizer-3.3.0lib 下有 ZendExtensionManager.dll 文件,
而这个文件就算加载了,也能通过”重命名”得以修改。
而 只要把这个DLL换成 的DLL,将能加载起来!