什么是木马
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。
那,php的木马是长什么样的呢?.../a/1.php'),FILE_APPEND);//1.php是一个木马文件
直接通过txt形式打开,可看到新增的数据
?
将1.jpg图片直接打开,可发现文件没有损坏:
?...通过上传文件,发现php识别的也是jpeg:
?
'
php解析木马原理
大家看以下代码,忽略php实现的东西,只看结构:
<!...运行图片文件
到现在,我们已经学会了如何给图片增加木马文件,并了解了图片木马的实现原理,那么,现在该如何在别人的网站执行这个木马呢?给图片改后缀?很明显我们办不到,那该怎么办呢?...各种木马写法,可以看 https://github.com/tioncico/webshell/tree/master/php
另外提一嘴,既然是可以执行php文件了,完全可以在图片文件中,include