2018.9.6針對phpcms很隱蔽的劫持手法(沒幾年經驗的人是查不出來的) 劫持效果如下
 1.png (362.97 KB, 下載次數: 221) 下載附件 2018-9-6 11:23 上傳 phpcms的網站首頁代碼里只是調用了另外一個文件。文件的路徑為:/phpcms/base.php 如果直接放劫持代碼很容易被發現,而且還可能報錯;
 2.png (244.99 KB, 下載次數: 201) 下載附件 2018-9-6 11:22 上傳 這個劫持比較奇葩的,使用函數來加載相應的劫持腳本。并且這個劫持的腳本放在一個隱蔽的目錄上,沒幾年經驗的人是查不出來的。 游客,如果您要查看本帖隱藏內容請回復 利用方法如下: 1.劫持代碼放shell很隱蔽的目錄下(舉例目錄一切以原站目錄為準):D:\web\wwwroot\20180906\1122 然后用我們的工具把這個路徑加密了,工具使用:打開【加密工具.exe】具體看圖加密后路徑就是游客,如果您要查看本帖隱藏內容請回復 把這段替換下下面的代碼里即可; 游客,如果您要查看本帖隱藏內容請回復 這個目錄下D:\web\wwwroot\20180906\1122就放我們的劫持代碼吧:(支持放各種php的劫持代碼,通用性)我已經打包,名稱為index.php 2.編碼后的路徑放/phpcms/base.php里。(看圖里放base.php哪地方了,這個官網文件是固定的); 游客,如果您要查看本帖隱藏內容請回復 看圖,放/phpcms/base.php這里 游客,如果您要查看本帖隱藏內容請回復 這種劫持方式比較隱蔽,很難被查出,而且是加密的, 最后捋下步驟: 1.index.php里寫上你動態寄生蟲ip地址(怎么搭建寄生蟲看之前教程); 2.把index.php上傳到已經很隱蔽的目錄下,越隱蔽越好,然后把這個目錄用我們的(加密工具.exe)加密后替換到這里 游客,如果您要查看本帖隱藏內容請回復 3.把替換后的整段文件游客,如果您要查看本帖隱藏內容請回復 寫入到/phpcms/base.php里;(具體寫那,看上圖) 下載地址: 游客,如果您要查看本帖隱藏內容請回復 |