PHP.ini方式防注或挂马

访客4年前黑客资讯919

   本来这两天研究phpIDS,使用文件是:当要在防止页面攻击时,可在页面的头部include防攻击文件,就像通用防注入文件。我们可以用三种情况来办到:

1、在每个文件内引用。这样的文件是可以,不过如果一个网站内有几百个文件的话就不方便了。

2、在共同包含文件内引用一下,比如 config.inc.php。这是一个好办法,也是目前市场上比较流行的做法。

3、在php.ini中引用。在配置文件内引用的话,将影响到所有的网站,包含所有页面,这就像当年流行的一些免费空间商,当你免费开通一个ftp空间,上传网站以后,空间内会出现广告一样。不知道是不是这种 *** ,但是目的是一样的。这样做的好处是:如果是一个公司或者是一个企业内部网站的话,即安全,维护也方便。

前两种 *** 大家都清楚,第三种就是在php.ini中,找到此节:  以下是引用片段:
;Automatically add files before or after any PHP document. 
;auto_prepend_file = "phpids.php"
;auto_append_file = "alert.php"

默认是空,请添加所包含的文件。

同时找到:

以下是引用片段:; UNIX: "/path1:/path2" ;include_path = ".:/php/includes" ; Windows: "\path1;\path2" include_path = ".;F:\PHPnow\htdocs"  因为我的是win环境,所以开启了windows选项,包含路径可自由修改。同时,这样的功能也为我们攻击也造成了方便,比如挂马。现在“市场”上也有很多的挂马技巧,就不多说了。我们可以利用auto_prepend_file选项,来批量挂马了,可以将整个服务器上的网站挂上,优点为:不影响速度、不修改文件、 *** 新颖。 缺点为:必须对php.ini有写权限。

标签: 好话题

相关文章

如何能够在网上查到真实的开房记录

现在酒店都要求我们住宿酒店出示身份证的,第一,是为了我们的安全,第二,是为了酒店自身的利益。如果酒店不要求身份证了,那公安就该找他们的麻烦了。那这些开房记录能够从网上查吗?真实吗? 说起这个真实问题...

百度红包被微信封杀,又一波超级碗广告出现|乙方日报_的人

又是跨界优衣库 x 任天堂在日本推出联名 UT。任天堂拿出的形象是马里奥与喷射战士,预计 4 月推出。另外,任天堂 x 日本街头品牌 Glamb 推出联名的“精灵宝可梦”系列......有点夸张。值得...

怎么监听对方微信聊天(黑科技远程偷看微信记录)_微信聊天

怎么监听对方微信聊天(黑科技远程偷看微信记录),开始,让咱们夸大一下!不要看他人的谈天纪录,由于这会加害他人的隐衷!若你想稽查他人的同事圈,你需求获得他人的承认。即便是你的密切同事或家人也需求先征得他...

芦山县与福建纺织企业举行项目洽谈会

  近日,芦山县与福建新经纬控股有限公司、福建天和纺织实业有限公司举行项目洽谈会。芦山县委书记周建华出席会议,福建新经纬控股有限公司董事长林景,福建省天和纺织实业有限公司销售总经理陈本院等参加会议...

怎么能知道他人的微信聊天记录 可以查看他人的开房记录吗

怎么能知道他人的微信聊天记录 可以查看他人的开房记录吗 日前,全球领先的网络安全和应用交付解决方案提供商Radware公司宣布与全球领先的云提供商达成了一项价值数百万美米的附加攻击缓解解决方案交易。...

微信定位软件_微信好友定位软件_腾讯聊天内容恢复

微信的位置有时是有用的,比如应用程序出租车、寻找亲友等,那么,微信如何定位他人呢?事实上,除了一些出租车应用程序,我们可以很容易地通过QQ或微信定位实时点。现在我主要分享微信的实时位置分享方法,希...