《PHP網(wǎng)站后門(mén)的隱藏技巧測(cè)試報(bào)告》文章已經(jīng)歸檔,站長(zhǎng)之家不再展示相關(guān)內(nèi)容,下文是站長(zhǎng)之家的自動(dòng)化寫(xiě)作機(jī)器人,通過(guò)算法提取的文章重點(diǎn)內(nèi)容。這只AI還很年輕,歡迎聯(lián)系我們幫它成長(zhǎng):
要知道如果光把PHP語(yǔ)句放到圖片里是無(wú)論如何也不能執(zhí)行的,因?yàn)镻HP只解析擴(kuò)展名為php的文件。所以說(shuō)要能使隱藏在圖片里的PHP語(yǔ)句執(zhí)行。我們就的借助PHP中的調(diào)用函數(shù) :include 、require 等。我們還記得前些日子把木馬隱藏到圖片的文章吧。也就是在PHP文件里用include("x.gif")這樣的語(yǔ)句來(lái)調(diào)用隱藏在圖片的木馬語(yǔ)句。ASP中語(yǔ)句也類(lèi)似??此品浅k[蔽但直接調(diào)用圖片對(duì)稍微懂點(diǎn)PHP的人就不難發(fā)現(xiàn)可疑之處。由于URL 里用GET方式很難傳遞參數(shù),這就使得插入木馬的性能得不到發(fā)揮。include 函數(shù)在PHP中使用的比較頻繁,所以引起的安全問(wèn)題也實(shí)在太多,例如PHPWIND1.36的漏洞就是因?yàn)閕nclude后面的變量沒(méi)做過(guò)濾引起的。由此我們就可以構(gòu)造類(lèi)似的語(yǔ)句來(lái)插入到PHP文件中。然后把木馬隱藏到圖片或HTML文件里,可以說(shuō)隱蔽性就更高了。如在PHPWIND論壇里插入下面的?...
......
本文由站長(zhǎng)之家用戶(hù)“網(wǎng)頁(yè)教學(xué)網(wǎng)”投稿,本平臺(tái)僅提供信息索引服務(wù)。由于內(nèi)容發(fā)布時(shí)間超過(guò)平臺(tái)更新維護(hù)時(shí)間,為了保證文章信息的及時(shí)性,內(nèi)容觀(guān)點(diǎn)的準(zhǔn)確性,平臺(tái)將不提供完整的內(nèi)容展現(xiàn),本頁(yè)面內(nèi)容僅為平臺(tái)搜索索引使用。需閱讀完整內(nèi)容的用戶(hù),請(qǐng)聯(lián)系作者獲取原文。
(舉報(bào))