PHP大马后门分析

编程开发   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2021-7-25

PHP大马,用php写的木马文件,一般自带提权,操作数据库,反弹shell,文件下载,端口扫描等功能。网上很多地方都能下载到这些木马,但是大部门大马都会自带有后门,也就是当你上传木马到别人的服务器上的时候,该大马的制作者同样会通过后门获得服务器的权限。今天就来分析一波该大马中的后门。

最后面的
bz=php
只起到一个备注作用,应该是告诉作者这个不是PHP马
我们看一下这段后门的运行结果
基本可以确定这个php大马存在后门的,这个url链接的hm参数会把我们机器的脚本路径和密码传到45677789.com目标服务器上

我去whois了一下这个箱子的域名。发现这个域名在2015年就已经注册了
前几年这个马满天都是,现在也很多人用这个马,不知道已经有多少人被黑吃黑了
联系楼主干啥
联系我就行了
别这样,我是弟弟
表哥谦虚了
百度搜阻击者联盟
我能线下手把手砍你
带带我带带我

评论

登录后才可发表内容
  • 主题

    3

  • 帖子

    26

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0437s Mem:2117Kb