PHP.ini方式防注或挂马

访客4年前黑客资讯924

   本来这两天研究phpIDS,使用文件是:当要在防止页面攻击时,可在页面的头部include防攻击文件,就像通用防注入文件。我们可以用三种情况来办到:

1、在每个文件内引用。这样的文件是可以,不过如果一个网站内有几百个文件的话就不方便了。

2、在共同包含文件内引用一下,比如 config.inc.php。这是一个好办法,也是目前市场上比较流行的做法。

3、在php.ini中引用。在配置文件内引用的话,将影响到所有的网站,包含所有页面,这就像当年流行的一些免费空间商,当你免费开通一个ftp空间,上传网站以后,空间内会出现广告一样。不知道是不是这种 *** ,但是目的是一样的。这样做的好处是:如果是一个公司或者是一个企业内部网站的话,即安全,维护也方便。

前两种 *** 大家都清楚,第三种就是在php.ini中,找到此节:  以下是引用片段:
;Automatically add files before or after any PHP document. 
;auto_prepend_file = "phpids.php"
;auto_append_file = "alert.php"

默认是空,请添加所包含的文件。

同时找到:

以下是引用片段:; UNIX: "/path1:/path2" ;include_path = ".:/php/includes" ; Windows: "\path1;\path2" include_path = ".;F:\PHPnow\htdocs"  因为我的是win环境,所以开启了windows选项,包含路径可自由修改。同时,这样的功能也为我们攻击也造成了方便,比如挂马。现在“市场”上也有很多的挂马技巧,就不多说了。我们可以利用auto_prepend_file选项,来批量挂马了,可以将整个服务器上的网站挂上,优点为:不影响速度、不修改文件、 *** 新颖。 缺点为:必须对php.ini有写权限。

标签: 好话题

相关文章

起底电影找版灰色利益链_公安部

明枪易躲,暗箭难防。正当144家电影公司在春节档上打得热火朝天时,谁也不曾料想这些热映电影的盗版资源,早已在线上以“1米起”的白菜价传销开来。北京商报记者调查发现,从转制式、二次包装,到释放资源信息、...

怎么知道老婆和谁聊微信(如何用自己手机查看老婆和谁聊天)_微信聊天记录

怎么知道老婆和谁聊微信 微信固然只是一个小小的交换对象,但从中能够看到许多器械,由于在实际中,每片面往往都介意本人的言行,幸免获咎他人。但是,在微信上,许多人不经意间露出了本人的原来面貌。接纳Rec...

崩盘、黑客、封杀——盘点2018年币圈最重要的大事件_微软

去年末,全球数字货币行情几近疯狂。然而,进入2018年,从1月8日的暴跌开始,哭跌喊凉就成了币圈的主旋律。当然,除了暴跌之外,整个2018年也发生了不少重要的事。临近年末,前瞻网就为大家盘点一下年内币...

微信聊天不显示 对方正在输入 6种解决方案

其实,两个人在一起,如果情况是异地恋需要一定的安全感,而很多人的安全感可能是从微信聊天记录上方的显示上显示的“对方在打字”?那么,为什么有时候到处都会出现,微信聊天中为什么不显示“对方在打字”呢?那么...

怎么偷偷监控老婆手机不被发现?

黑客监视别人的手机,真的好吗?虽然这在现实中是可能的,但我们也不必害怕。并不是所有的黑客都有这种能力,一般来说,不是黑客想监视谁,而是他必须满足一定的条件。其次,从三个方面回答黑客监视手机的途径和方法...

不收定金的黑客专家_不收定金的黑客联系方式

在线接单平台QQ每一个上小学的网友都邑被先生或家长拷问:长大想做甚么?有人说你是科学家,有人想当大夫,有人想当战士。当编纂年青的时分,他的空想是成为一名黑客。 不收定金的黑客专家 1.说到黑客,咱们...