日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

php超强后门在任意位置创建文件,php大马:.user.ini文件构成的超强PHP后门

發布時間:2023/12/1 php 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 php超强后门在任意位置创建文件,php大马:.user.ini文件构成的超强PHP后门 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

這個估計很多同學看了不屑,認為是爛大街的東西了:

那么我來個新的吧:。它比用的更廣,不管是nginx/apache/IIS,只要是以fastcgi運行的php都可以用這個方法。我的nginx服務器全部是fpm/fastcgi,我的IIS php5.3以上的全部用的fastcgi/cgi,我win下的apache上也用的fcgi,可謂很廣,不像.htaccess有局限性。

那么什么是.user.ini?

這得從php.ini說起了。php.ini是php默認的配置文件,其中包括了很多php的配置,這些配置中,又分為幾種:、、、。 在此可以查看:http://php.net/manual/zh/ini.list.php?這幾種模式有什么區別?看看官方的解釋:

其中就提到了,模式為PHP_INI_USER的配置項,可以在ini_set()函數中設置、注冊表中設置,再就是.user.ini中設置。 這里就提到了.user.ini,那么這是個什么配置文件?那么官方文檔在這里又解釋了:

除了主 php.ini 之外,PHP 還會在每個目錄下掃描 INI 文件,從被執行的 PHP 文件所在目錄開始一直上升到 web 根目錄(?所指定的)。如果被執行的 PHP 文件在 web 根目錄之外,則只掃描該目錄。

在風格的 INI 文件中只有具有 PHP_INI_PERDIR 和 PHP_INI_USER 模式的 INI 設置可被識別。

這里就很清楚了,實際上就是一個可以由用戶“自定義”的php.ini,我們能夠自定義的設置是模式為“PHP_INI_PERDIR 、 PHP_INI_USER”的設置。(上面表格中沒有提到的PHP_INI_PERDIR也可以在.user.ini中設置)

實際上,除了以外的模式(包括PHP_INI_ALL)都是可以通過.user.ini來設置的。

而且,和不同的是,是一個能被動態加載的ini文件。也就是說我修改了后,不需要重啟服務器中間件,只需要等待所設置的時間(默認為300秒),即可被重新加載。

然后我們看到php.ini中的配置項,可惜我沮喪地發現,只要稍微敏感的配置項,都是模式的(甚至是php.ini only的),包括、、等。 不過,我們可以很容易地借助文件來構造一個“后門”。

Php配置項中有兩個比較有意思的項(下圖第一、四個):

、,點開看看什么意思:

指定一個文件,自動包含在要執行的文件前,類似于在文件前調用了require()函數。而auto_append_file類似,只是在文件后面包含。 使用方法很簡單,直接寫在.user.ini中:

01.gif是要包含的文件。

所以,我們可以借助.user.ini輕松讓所有php文件都“自動”包含某個文件,而這個文件可以是一個正常php文件,也可以是一個包含一句話的webshell。

測試一下,我分別在IIS6.0+Fastcgi+PHP5.3和nginx+fpm+php5.3上測試。 目錄下有.user.ini,和包含webshell的01.gif,和正常php文件echo.php:

訪問echo.php即可看到后門:

Nginx下同樣:

那么,我們可以猥瑣地想一下,在哪些情況下可以用到這個姿勢? 比如,某網站限制不允許上傳.php文件,你便可以上傳一個.user.ini,再上傳一個圖片馬,包含起來進行getshell。不過前提是含有.user.ini的文件夾下需要有正常的php文件,否則也不能包含了。 再比如,你只是想隱藏個后門,這個方式是最方便的。

Asp免殺大馬發布,轉載請注明 : http://www.mumaasp.com/222.html

分類:Php大馬、Php木馬 | 標簽: Php大馬、虛擬主機提權專用Asp大馬

ckeditor上傳漏洞 IIS6.0測試成功! (1 個評論)

Jsp小后門,Jsp一句話木馬后門詳解 (1 個評論)

?

總結

以上是生活随笔為你收集整理的php超强后门在任意位置创建文件,php大马:.user.ini文件构成的超强PHP后门的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。