php内存马学习
两种
1.不死马,直接用代码写一个死循环,不间断写入php shell,或者执行一段代码
|
2.fastcgi马,利用php-fpm可以直接通过fastcgi协议通讯的原理,可以指定SCRIPT_FILENAME,去执行机器上存在的 PHP 文件;或者配合auto_prepend_file+php://input,通过每次提交POST code去执行
PHP 中有两个有趣的配置项,
auto_prepend_file:指定在执行每个php文件之前自动包含的文件。auto_append_file:用于指定在执行每个php文件之后自动包含的文件
假设将 auto_prepend_file 设置为 php://input,这就相当于执行任何 PHP 文件前都要包含一遍 POST 的内容。这样的话咱们只需要把PHP代码放在请求里,就会被当作代码被执行。(需要启用远程文件包含选项 allow_url_include)
第一种木马的查杀方式
<?php |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 wangzhiii的博客!






