怎么测试源码软件 藏了后门还不承认,非说是程序自带的
创始人
2025-12-09 21:08:18
0

前言

源代码隐藏后门的情况并不罕见。 文件包含、文件调用、拼接、大小、htaccess文件操作等等...但是今天遇到了一个奇怪的事情,隐藏了一个后门却不承认,除非它内置到程序中。 首先让我向您展示程序结构。

怎么测试源码软件_源码测试工具_源码测试软件有哪些

我检查了我所知道的所有后门方法。 我还用扫描仪来搜索它。 我以为安全了,就直接到服务器上部署,开始使用域名解析。 第二天,登录日志中无缘无故地出现了其他人。 我没太在意,以为是我的登录路径和密码不够复杂怎么测试源码软件,是别人想出来的。 我改变了它并离开了他。 因为工作的关系,花了两三天才有时间看网站,打开后惊呆了。 不仅有大量的登录日志,数据库也被人操纵了……图片文件夹里还躺着几匹马。

源码测试工具_怎么测试源码软件_源码测试软件有哪些

这是我下载源码后保留的马

源码测试工具_源码测试软件有哪些_怎么测试源码软件

后来看日志,发现首先上传的是UPLOAD.PHP,而且这个文件目录很深。 开启代码如下

源码测试工具_源码测试软件有哪些_怎么测试源码软件

限制大小写、添加空格、添加字符串和列入黑名单。 他是如何传承的? 看到strrchr函数后,我突然发现我是win服务器怎么测试源码软件,windows系统自动把不符合规则的符号后面的内容去掉。

怎么测试源码软件_源码测试工具_源码测试软件有哪些

这时候我们就可以使用 . 绕过限制,因为strrchr函数会将上传的文件名后缀处理为.php.,上传到win机器时,会出现以下.php. 将被删除,然后后缀将再次更改。 将其恢复为.php,这样就可以执行了。 下面我们来演示一下。

首先上传1.php文件并抓包。 修改burp中的文件后缀为.php。

源码测试软件有哪些_源码测试工具_怎么测试源码软件

成功了,那么问题是他是怎么得到我的域名的呢?

public文件夹中有index.php。包含很多文件

源码测试软件有哪些_源码测试工具_怎么测试源码软件

其中,printer.php包含SERVER_NAME函数和

file_get_contents 函数。 懂的人应该都明白了,我就不教你了。 也欢迎大家讨论一下给自己的程序植入后门是什么罪? 我认为这是非法控制计算机罪。 对于这种人,我们无能为力。 哑巴吃了黄连,痛苦无法表达!

相关内容

热门资讯

克... 本文目录导航: 克霉唑片多久用一次性 克霉唑片多久用一次性? ...
全... 本文目录导航: 全智能洗衣机什么品牌质量好 洗衣机哪个品牌最耐用质量好 ...
万... 本文目录导航: 万能表怎样用方法图解 万能表经常使用方法图解 ...
暑... 本文目录导航: 暑期教员培训研修总结范文 人教版初中消息技术元件知多少低劣...
蓝... 本文目录导航: 蓝牙耳机衔接教程 怎样把蓝牙耳机衔接到手机上 ...
装... 本文目录导航: 装置全智能洗衣机 水龙头可以比洗衣机低吗 全智能洗衣机用什...
新... 本文目录导航: 新手电工怎样经常使用万能表 万能表经常使用方法图解 ...
万... 本文目录导航: 万用表的经常使用方法 万用表的经常使用方法 ...
万... 本文目录导航: 万能表的经常使用说明 万用表怎样用 经常使用方法引见 ...
钳... 本文目录导航: 钳形万用表经常使用方法图解大全 万能表经常使用方法(图解)...
揭秘“掌上工美APP”杀猪盘,...   近期,一款名为“掌上工美”的APP引发网友广泛关注与质疑,其背后的运营方为上海工美艺术品交易中心...
自... 本文目录导航: 自热米饭可以用热水吗 开小灶自热米饭加热水还是冷水 ...
万... 本文目录导航: 万用表经常使用方法? 万用表的正确经常使用方法是什么? ...
蓝... 本文目录导航: 蓝牙耳机怎样开机? 裁减资料: 蓝牙耳机怎...
克... 本文目录导航: 克霉唑片的用法用量 克霉唑片的用法用量 克...
海... 本文目录导航: 海尔全智能洗衣机经常使用指南 海尔洗衣机:轻松把握洗衣之道...
万... 本文目录导航: 万能表怎样经常使用万能表的经常使用方法 万用表怎样用 经常...
海... 本文目录导航: 海尔洗衣机经常使用说明书 海尔直筒洗衣机经常使用方法及洗衣...
自... 本文目录导航: 自热米饭的经常使用方法 自热米饭的经常使用方法是什么 ...
怎... 本文目录导航: 怎样用卫生巾真人示范 卫生巾怎样穿才正确 ...