亚洲免费成人网,99久久er这里只有精品17,欧美一级毛片兔费播放,亚洲国产精品久久日

  • 歡迎使用超級蜘蛛查,網站外鏈優化,收藏快捷鍵 CTRL + D

【黑客技术】PHP大马后门分析


網上很多地方都能下載到這些木馬程序,但是大部門大馬都會自帶有后門,也就是當你上傳木馬到別人的服務器上的時候,該大馬的制作者同樣會通過后門獲得服務器的權限。今天就來分析一波該大馬中的后門。

【黑客技術】PHP大馬后門分析

PHP大馬,用php寫的木馬文件,一般自帶提權,操作數據庫,反彈shell,文件下載,端口掃描等功能。


【黑客技術】PHP大馬后門分析


 下面開始分析大馬文件

1. 打開下載的php大馬,可以看出該大馬是經過加密了的。

【黑客技術】PHP大馬后門分析


2. 解密一下,如下圖步驟

【黑客技術】PHP大馬后門分析

【黑客技術】PHP大馬后門分析


3. 解密出來的代碼,代碼太長就不全部貼出來了。

可以看到框框的內容應該就是木馬中的后門地址了,但是也是經過加密的。猜測應該是從遠程服務器訪問到這個代碼。

【黑客技術】PHP大馬后門分析


4. 繼續解密框框中的加密代碼,先解密第一段中的URL。


【黑客技術】PHP大馬后門分析



解密出來的結果如下圖

【黑客技術】PHP大馬后門分析


再繼續解密第二段

【黑客技術】PHP大馬后門分析


解密出來的結果如下圖,這是個混淆,先不管,訪問下第一個解密出來的鏈接。


【黑客技術】PHP大馬后門分析


5. 訪問是張gif圖片,看不出什么內容。

把它下載下來,再打開。頭疼,又是一大段加密內容。

【黑客技術】PHP大馬后門分析



6. 這里只能用解密的腳本來解密。

解密過后的代碼如下圖。可以看到在圖中標注的框框出應該就是制作者定義的變量postpass指向某個鏈接了。

【黑客技術】PHP大馬后門分析


api接口代碼


【黑客技術】PHP大馬后門分析


再繼續解密這個api接口地址。


【黑客技術】PHP大馬后門分析


解密結果如下圖

【黑客技術】PHP大馬后門分析


該地址訪問不了,做了限制,應該就是制作者的箱子地址了。

7. 從代碼分析來看,

當用這個php大馬拿到webshell的時候,制作該木馬的作者就會通過上面的地址訪問你getshell的服務器,然后就變成別人的肉雞了。所以建議用大馬的時候,別用網上公布的那種,最好自己寫。

本文鏈接:http://www.sztqnet.com/article/675.html

超級蜘蛛工具

  • 網站鏈接HTTP狀態批量檢測_在線批量檢測網站鏈接狀態_超級蜘蛛查
  • 百度關鍵詞排名查詢_網站關鍵詞排名批量查詢_超級蜘蛛查
  • 百度收錄查詢_在線百度收錄批量查詢_超級蜘蛛查
  • 域名IP地址批量查詢_在線批量查詢網站IP地址_超級蜘蛛查
  • 超級外鏈發布工具_在線免費批量發布SEO外鏈_超級蜘蛛查
  • 網頁蜘蛛模擬抓取測試工具_超級蜘蛛工具_超級蜘蛛查