当前位置:首页 > 未分类 > 正文内容

制作一个隐藏在黑页下的大马并且添加后门 [制作大马后门][隐藏后门]

admin8年前 (2017-08-27)未分类163

一、声明与目录(00x01)

1. 基础信息

  • 作者(Author):Szrzvdny

2. 内容目录(table of Contents)

  1. 隐藏在黑页下的大马

  1. 隐藏在 404 页面下的大马

  1. 插入后门并写入收信api.php

二、制作开始(00x02)

1. 核心思路

通过 PHP 的Curl函数实现远程获取并呈现正常页面(如黑页、404 页),同时在页面代码中隐藏 PHP 大马,达到 “表面正常、后台可控” 的隐藏效果。

初始效果参考(正常页面与隐藏大马的结合示意):

2. 关键技术:PHP Curl 函数详解

2.1 Curl 函数功能

Curl函数是实现隐藏大马的核心,主要支持以下功能:

  1. 远程获取和采集网页内容(本次重点使用);

  1. 实现 PHP 网页版 FTP 上传下载;

  1. 模拟登录(如邮件系统、网站后台,支持 Cookie 保存);

  1. 接口对接(API)与数据传输(如短信发送、信息抓取);

  1. 模拟 Cookie,维持登录状态以操作需权限的功能。

2.2 Curl 函数基础示例(远程获取页面)

通过 Curl 抓取指定 URL 的 HTML 内容并呈现,代码如下:

<?php
   /*
   远程获取页面内容的基础示例
   */
   $ch = curl_init(); // 初始化Curl
   $timeout = 5;     // 设置超时时间(5秒)
   // 设置要抓取的URL(存放正常页面的地址,如黑页、404页)
   curl_setopt ($ch, CURLOPT_URL, 'https://www.inksec.cn/Secist_Script/');
   // 设置结果是否直接输出到屏幕(1=不输出,需后续echo;0=直接输出)
   curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
   // 设置连接超时时间
   curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
   $file_contents = curl_exec($ch);  // 执行Curl请求,获取页面内容
   curl_close($ch);                  // 关闭Curl连接
   echo $file_contents;              // 输出获取到的正常页面(隐藏大马的外层)
?>

2.3 示例效果

上述代码执行后,可成功远程获取并呈现目标 URL 的正常页面,为后续隐藏大马做铺垫:

3. 大马与隐藏逻辑结合

3.1 原大马的验证逻辑分析

以某 PHP 大马为例,其原验证逻辑如下:

  1. 从 HTTP 头中获取user_agent,拼接字符串MHTdbpOesy后加密;

  1. 判断加密结果是否等于8dbedf9bcae10bf7d70fff1b1fd691d1;

  1. 额外验证自定义 HTTP 头HTTP_BGROTNYSPXPD(需手动构造,非默认头);

  1. 需同时满足两个验证条件才能进入大马,||符号易造成逻辑混淆,增加隐藏性。

原大马验证界面:

3.2 将 Curl 页面代码插入大马验证

将上述 Curl 远程获取页面的代码,插入到大马的验证逻辑中,通过exit()函数控制执行流程:

  • 未通过验证:执行 Curl 代码,输出正常页面(黑页 / 404 页),隐藏大马存在;

  • 通过验证:跳过 Curl 代码,直接执行大马核心功能。

插入后的代码结构示意:

关键说明:exit()函数用于未通过验证时终止脚本,仅输出正常页面;通过验证则跳过exit(),执行后续大马代码。

4. 测试验证

4.1 未通过验证的效果

未构造正确 HTTP 头(HTTP_BGROTNYSPXPD)和user_agent时,访问页面仅显示 Curl 抓取的正常页面,无大马痕迹:

4.2 通过验证的效果

使用Live HTTP Headers插件构造正确 HTTP 头和user_agent,重放请求后成功进入大马后台:

三、后续说明

因时间限制,本文为系列教程的第一部分,仅涵盖 “隐藏在黑页下的大马” 制作;后续将补充 “404 页面隐藏大马”“添加后门与收信api.php” 的详细步骤,敬请关注。


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=43

分享给朋友:

“制作一个隐藏在黑页下的大马并且添加后门 [制作大马后门][隐藏后门]” 的相关文章

(原创)想学黑阔?这些书可以带你飞![web 安全书籍]

(原创)想学黑阔?这些书可以带你飞![web 安全书籍]

这些是我多年前收集的一些 web 安全相关书籍,虽当初未能坚持系统学习,但书籍本身质量较好,现分享给大家,希望能为想学 web 安全的朋友提供帮助!书籍资源获取百度云链接:http://pan.baidu.com/s/1jHVch9O提取密码:bauj...

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

一、免责声明本文主张交流与科研学习,请勿对文中提及的内容进行恶意使用!本社团及作者对读者后续的行为不承担任何法律责任。此文章是综合之前饭卡复制、权限提升漏洞后的合并版本,后半部分聚焦饭卡破解;若看过之前文章,可直接跳转至 “(一)饭卡权限提升” 章节。二、基础准备:工具与测试对象1. 核心工具:PM...

(原创)求人不如求己 -- 剪辑音乐就是这么简单 [如何剪辑音乐]

(原创)求人不如求己 -- 剪辑音乐就是这么简单 [如何剪辑音乐]

每每到了学校有活动,需要播放歌曲时,QQ 就多几个好友,消息又 99+,不消问什么事情,就知道是找我剪辑歌曲的同学了。怎么说,我这人对别人提出的需求,都尽力去帮助的,在剪辑音乐这事情上,从没拒绝过,但年复一年,每次剪辑音乐其实很简单,但是量多,就比较影响自己时间了,我又不会拒绝别人,很是尴尬,所以在...

(原创)还在用软件翻墙?看我几秒搞定!

首先说下原理,修改设备 hosts 文件信息,将各大国外网站域名直接指向服务器 ip,绕过国家的 GFW 防火墙,从而可以访问 Google、Facebook、ebay、YouTube、Yahoo、、、太多还是不打了,自己测试-------------------------------------...

(原创) 校园卡破解系列之数据修改 [pm3 破解饭卡][pm3 修改数据][校园卡修改][IC 卡修改数据]

(原创) 校园卡破解系列之数据修改 [pm3 破解饭卡][pm3 修改数据][校园卡修改][IC 卡修改数据]

(二)吃不完的饭卡提升完 IC 卡权限,就该考虑能不能修改饭卡金额了。通过两次消费前后饭卡数据的对比分析,发现虽然卡片数据包含较多扇区和区块,但消费前后变化的地方仅涉及两个扇区,这为后续分析提供了便利。通过十六进制与十进制转换,可进一步拆解变化的数据:消费后金额:373.2(数字:37320;16...

(原创) 校园卡破解系列之内网渗透提权校园卡服务器 [内网渗透][服务器提权][渗透内网]

(原创) 校园卡破解系列之内网渗透提权校园卡服务器 [内网渗透][服务器提权][渗透内网]

一、渗透背景与环境准备1. 时间与环境渗透时间:上午大课间(仅十几分钟完成)操作设备:班级 XP 系统电脑(性能有限,需选择轻量工具)内网 IP:本地 IP 为172.18.33.38,扫描网段定为172.18.32.0-172.18.33.02. 工具选择优先工具:Kali 的 MSF 模块(可直...