国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

安全基礎:PHP后門的隱藏技巧測試報告

2024-05-04 23:03:34
字體:
來源:轉載
供稿:網友

  最近很多朋友都在問我是否能把我那一句話木馬隱藏到html或圖片里,其實把一句話木馬插入到php文件中就已經很隱蔽了,如果說硬是要放到html文件或圖片里,就接著往下看這篇的篇測試報告吧。要知道如果光把php語句放到圖片里是無論如何也不能執行的,因為php只解析擴展名為php的文件。所以說要能使隱藏在圖片里的php語句執行。我們就的借助php中的調用函數 :include 、require 等。

  我們還記得前些日子把木馬隱藏到圖片的文章吧。也就是在php文件里用include("x.gif")這樣的語句來調用隱藏在圖片的木馬語句。asp中語句也類似。看似非常隱蔽但直接調用圖片對稍微懂點php的人就不難發現可疑之處。由于url 里用get方式很難傳遞參數,這就使得插入木馬的性能得不到發揮。

  include 函數在php中使用的比較頻繁,所以引起的安全問題也實在太多,例如phpwind1.36的漏洞就是因為include后面的變量沒做過濾引起的。由此我們就可以構造類似的語句來插入到php文件中。然后把木馬隱藏到圖片或html文件里,可以說隱蔽性就更高了。如在phpwind論壇里插入下面的語句:<‘’[email protected] includ/.$phpwind_root;? > 一般管理員是無法看出來的。

  有了include 函數來輔助幫忙我們就可以把php木馬隱藏到 諸如 txt、html和圖片文件等很多類型的文件里來了。因為txt、html和圖片文件這三種類型的文件最無論在論壇還是文章系統里是最為常見的了,下面我們就依次來做測試。

  首先建立一php文件test.php 文件內容為:

  $test=$_get['test'];

  @include 'test/'.$test;

  ?>

  txt文件一般都是說明文件,所以我們把一句話木馬放到目錄的說明文件里就ok了。隨便建立一個txt文件t.txt。我們把一句話木馬粘貼到t.txt文件里。然后訪問 http://localhost/test/test.php?test=../t.txt 如果你看到t.txt的內容就證明ok了, 然后把在lanker微型php后門客戶端 木馬地址添入 http://localhost/test/test.php?test=../t.txt 密碼里添入cmd就可以了,執行返回的結果都可以看到。

  對于html的文件,一般都為模版文件。為了使插入到html的文件的木馬能被調用執行而且不被顯示出來,我們可以在html里加入一個隱藏屬性的文本框 ,如: 然后使用方法同上。執行的返回結果一般都可以查看源文件看到。 如使用查看本程序目錄功能。查看源文件內容為 我可以得到目錄為 c:/uniserver2_7s/www/test。

  下面我們說說圖片文件,要說最為毒的一招莫過于把木馬隱藏到圖片里。我們可以直接對一個圖片進行編輯,把插入到圖片末尾

  經測試一般都不會對圖片造成影響。然后同樣方法客戶端木馬地址添入

  我們查看php環境變量 返回的是結果是原圖片。

  這里可能要和我們想象的結果有些差距了,其實命令已經運行了,只是返回的結果看不到而已,因為這是真正的gif文件,所以是不會顯示返回結果的,為了證明是否真的執行了命令我們 執行上傳文件命令。果不出所料,文件已經成功上傳到服務器上。這樣偽造的優點是隱蔽性好。缺點也自然不用說了是沒回顯。如果你想看到返回的結果,那就拿出記事本偽造一個假的圖片文件吧。

  到這里就基本測試完了,怎樣隱蔽php后門就看你自己的選擇了。行文倉促,如有不妥之處,請指出!

,歡迎訪問網頁設計愛好者web開發。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 健康| 托克逊县| 横山县| 交城县| 张家口市| 邹平县| 通州区| 巢湖市| 都昌县| 滕州市| 绵阳市| 永康市| 西丰县| 资源县| 习水县| 南澳县| 辽源市| 会宁县| 康乐县| 东海县| 封开县| 乌兰察布市| 焦作市| 荆门市| 建阳市| 红桥区| 梅河口市| 江口县| 嘉义县| 海宁市| 大足县| 达拉特旗| 长海县| 迭部县| 章丘市| 淮阳县| 苏尼特右旗| 新邵县| 印江| 洮南市| 娱乐|