pw的一個(gè)放后門的方法分析
更新時(shí)間:2007年10月08日 22:38:36 作者:
pw的一個(gè)放后門的方式
data\bbscache\admin_record.php是記錄后臺(tái)登陸和操作的,我們看看是怎么操作這個(gè)文件的:
admin\admincp.php:
$bbsrecordfile=D_P."data/bbscache/admin_record.php";
if(!file_exists($bbsrecordfile)){
writeover($bbsrecordfile,"<?php die;?>\n");
}//這個(gè)if只是說如果不存在admin_record.php 就用代碼生成一個(gè)
如果我們只是編輯admin_record.php 把<?php die;?>這個(gè)給刪除呢 :)
我們看下我們的代碼雜寫入admin_record.php的
你在后臺(tái)登陸http://localhost/PHPWind_GBK_6.0RC/upload/admin.php
隨便用個(gè)錯(cuò)誤的用戶登陸 就會(huì)有如下記錄:
|admin|s|Logging Failed|127.0.0.1|1191667510|
呵呵 所以我們可以通過這個(gè)寫入我們的代碼,不過這里是有過濾的 不可以用<
所以我們的后門應(yīng)該這樣留:<?php die;?> 改為 <?php /*die;?>
data\bbscache\admin_record.php是記錄后臺(tái)登陸和操作的,我們看看是怎么操作這個(gè)文件的:
admin\admincp.php:
$bbsrecordfile=D_P."data/bbscache/admin_record.php";
if(!file_exists($bbsrecordfile)){
writeover($bbsrecordfile,"<?php die;?>\n");
}//這個(gè)if只是說如果不存在admin_record.php 就用代碼生成一個(gè)
如果我們只是編輯admin_record.php 把<?php die;?>這個(gè)給刪除呢 :)
我們看下我們的代碼雜寫入admin_record.php的
你在后臺(tái)登陸http://localhost/PHPWind_GBK_6.0RC/upload/admin.php
隨便用個(gè)錯(cuò)誤的用戶登陸 就會(huì)有如下記錄:
|admin|s|Logging Failed|127.0.0.1|1191667510|
呵呵 所以我們可以通過這個(gè)寫入我們的代碼,不過這里是有過濾的 不可以用<
所以我們的后門應(yīng)該這樣留:<?php die;?> 改為 <?php /*die;?>
相關(guān)文章
PHP排序算法之基數(shù)排序(Radix Sort)實(shí)例詳解
這篇文章主要介紹了PHP排序算法之基數(shù)排序(Radix Sort),結(jié)合實(shí)例形式詳細(xì)分析了php基數(shù)排序算法的原理、實(shí)現(xiàn)方法與相關(guān)使用技巧,需要的朋友可以參考下2018-04-04php下的原生ajax請(qǐng)求用法實(shí)例分析
這篇文章主要介紹了php下的原生ajax請(qǐng)求用法,結(jié)合實(shí)例形式分析了前臺(tái)原生ajax請(qǐng)求與后臺(tái)PHP響應(yīng)相關(guān)操作技巧,需要的朋友可以參考下2020-02-02php實(shí)現(xiàn)快速排序法函數(shù)代碼
取一個(gè)值與其他值進(jìn)行比較,小的放在這個(gè)值的左邊,大的放在這個(gè)值的右邊,然后按照這個(gè)方式遞歸2012-08-08php使用curl簡(jiǎn)單抓取遠(yuǎn)程url的方法
這篇文章主要介紹了php使用curl簡(jiǎn)單抓取遠(yuǎn)程url的方法,涉及php操作curl的技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2015-03-03使用PHP接收POST數(shù)據(jù),解析json數(shù)據(jù)
本篇文章是對(duì)使用PHP接收POST數(shù)據(jù)以及json數(shù)據(jù)進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06