yun 发表于 2017-1-1 21:22:19

一些常见的PHP后门原理分析

通过HTTP请求中的HTTP_REFERER来运行经过base64编码的代码,来达到后门的效果
本地测试结果如下图。

本程序只作为学习作用,请勿拿去做坏事。


代码如下:

**** Hidden Message *****



最近EMLOG源代码被污染,有些用户下载的出现了以下的后门代码


代码如下:

**** Hidden Message *****

cxuans 发表于 2017-1-3 14:46:04

谢谢大哥的 分享。。

slmhyy 发表于 2017-8-20 02:08:18

过来学习一下

qiaoqingyi 发表于 2018-4-28 17:28:30

一些常见的PHP后门原理分

wangyc 发表于 2019-1-12 12:34:56

假的一批啊,10块钱都骗

yun 发表于 2019-1-22 13:39:24

wangyc 发表于 2019-1-12 12:34 static/image/common/back.gif
假的一批啊,10块钱都骗

此帖免费的,何来的收你10黑币,竟瞎说八道

邓帅的心 发表于 2019-1-24 21:58:16

感谢楼主分享

weisili 发表于 2021-11-29 19:50:40

RE: 一些常见的PHP后门原理分析
本文摘自: 黑帽联盟(https://bbs.cnblackhat.com/) 详细出处请参考:https://bbs.cnblackhat.com/thread-931-1-1.html
页: [1]
查看完整版本: 一些常见的PHP后门原理分析