360 safe3.php源码,360提供的Php防注入代码

news/2024/11/30 15:30:26/

360提供的Php防注入代码

//Code By Safe3

function customError($errno, $errstr, $errfile, $errline)

{

echo "Error number: [$errno],error on line $errline in $errfile
" ;

die();

}

set_error_handler("customError",E_ERROR);

$getfilter="'|(and|or)\\b.+?(>|

$postfilter="\\b(and|or)\\b.{1,6}?(=|>|

$cookiefilter="\\b(and|or)\\b.{1,6}?(=|>|

function StopAttack($StrFiltKey,$StrFiltValue,$ArrFiltReq){

if(is_array($StrFiltValue))

{

$StrFiltValue=implode($StrFiltValue);

}

if (preg_match("/".$ArrFiltReq."/is",$StrFiltValue)==1){

//slog("
操作IP: ".$_SERVER["REMOTE_ADDR"]."
操作时间: ".strftime("%Y-%m-%d %H:%M:%S")."
操作页面:".$_SERVER["PHP_SELF"]."
提交方式: ".$_SERVER["REQUEST_METHOD"]."
提交参数: ".$StrFiltKey."
提交数据: ".$StrFiltValue);

print "360websec notice:Illegal operation!" ;

exit();

}

}

//$ArrPGC=array_merge($_GET,$_POST,$_COOKIE);

foreach($_GET as $key=>$value){

StopAttack($key,$value,$getfilter);

}

foreach($_POST as $key=>$value){

StopAttack($key,$value,$postfilter);

}

foreach($_COOKIE as $key=>$value){

StopAttack($key,$value,$cookiefilter);

}

/*

if (file_exists('update360.php')) {

echo "请重命名文件update360.php,防止***利用
";

die();

}

*/

function slog($logs)

{

$toppath=$_SERVER["DOCUMENT_ROOT"]."/log.htm";

$Ts=fopen($toppath,"a+");

fputs($Ts,$logs."\r\n");

fclose($Ts);

}

©著作权归作者所有:来自51CTO博客作者hejunyi1204的原创作品,谢绝转载,否则将追究法律责任


http://www.ppmy.cn/news/642806.html

相关文章

java计算器拓展

源代码: package shixun; import javax.swing.JFrame; import javax.swing.JTextField; import javax.swing.JButton; import javax.swing.SwingConstants;import java.awt.event.ActionListener; import java.awt.event.ActionEvent; import java.awt.Font; impor…

php 360,PHP之360网站安全检测!

//文件名:safe360.php //360网站安全检测 set_error_handler("customError",E_ERROR); function customError($errno, $errstr, $errfile, $errline) { echo "Error number: [$errno],error on line $errline in $errfile"; die(); } $getfilte…

360safe.php绕过,venom结合Metasploit绕过360安全卫士

原理:msfvenom是msfpayload和msfencode的结合体,利用msfvenom生成shellcode,venom生成工具使用了 一些 Veil-Evasion.py, unicorn.py, powersploit.py 等工具上的技术。但是venom 是基于 bash 编写的,而不是 基于 Python。相比 ve…

卸载掉360之后无法删除360safe文件夹解决办法!

卸载掉360之后无法删除360safe文件夹解决办法! 问题是这样的: 选择“360safe”文件夹,右键选择“删除”,结果如下: 一开始觉得是360未卸载干净,比如“360主动防御模块”之类的! 但是&#xff…

360 safe3.php源码,Safe3 Web漏洞扫描系统

Safe3 Web漏洞扫描系统 是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。 系统适用领域: 国内金融、证券、银行、电子政务、电子商务、教育、网游、综合行业门…

Safe360 BUG

清理使用痕迹 --> IE地址栏下拉列表,如果此时IE开着或以IE为内核的浏览器开着,则Safe360显示清理成功,但实际没有清理掉。 Safe360应该检测浏览器是否开启。 转载于:https://www.cnblogs.com/JeffYang/archive/2007/04/27/729809.html

360safe3.php讲解,Safe3的教程

热水器上 SAFE CARE 灯亮是什么意思 热水器上 SAFE CARE 灯亮的意思是:地线带电,应停止使用,拔掉电源,请专业人员处理。 SAFE 读法 英 [seɪf] 美 [seɪf] 1、adj.处境(或情况)安全;不损害(或危害)健康的;安全的;未受伤害(或未…

360 safe.php,防止网站被黑,增强网站安全文件:360_safe3.php-防SQL注入代码

这个方法非常有效,是360官方提供的解决方案,就是利用这个文件360_safe3.php来防止sql注入,进一步提升网站数据库安全。很多站长对这个网站安全看得非常重,这个SQL注入漏洞是非常之恨,如果用恨之入骨这个词来形容不足为…