跟我一路念后門口訣:挑、改、躲、隱來個例子先,例一:

只因為在目次里多看了一眼,只一眼,就認(rèn)出了你。為甚么你是那么的出眾?
可疑點:文件名、時候、大年夜小。(有點經(jīng)驗的人能很快發(fā)現(xiàn)這些上傳的木馬文件)
1. 后門的選擇
安然靠得住(無隱躲后門,功能不變。可以從可托度高的處所獲得靠得住的木馬)
多兵種搭配(小馬、大年夜馬、***馬)常規(guī)馬鏈接:
http://www.******.org.hk/china60/axdx.php
來個***馬的連接例子(這是一個可以用菜刀如許連接的小馬,假定不填“?_=assert&__=eval($_POST['pass'])”則沒法連接成功):
http://www.******.org.hk/china60/axdx.php?_=assert&__=eval($_POST['pass'])
2. 后門的預(yù)措置(上傳之前能做的工作盡可能本地做好,少留陳跡)
改默許暗碼
改名—融進(jìn)上傳后地點的文件夾,讓人很難直不雅地看出文件的異常
文件大年夜小的假裝措置(像正常腳本)來個不太好的文件大年夜小假裝編制例子:為了使文件大年夜小比較***,填充了良多無用字符。其實可以考慮復(fù)制地點文件夾其他正常腳本的內(nèi)容。

3. 后門的植進(jìn)植進(jìn)編制的選擇(上傳、新建、嵌進(jìn)):上傳是最直不雅的編制,有的站點避免上傳,可以經(jīng)由過程新建一個文件,然后把馬的內(nèi)容復(fù)制進(jìn)往保留。最埋沒的是把木馬嵌進(jìn)網(wǎng)站本來就有的正常腳本中。點竄文件時候狡兔三窟+深躲不漏:多躲幾個后門,躲的路徑深一點肯定拜候路徑后不要拜候,少留記實:知道拜候路徑后,就不要再拜候測試了,避免在日記中留下陳跡。再來個例子:(猛一看,看不出來這是馬吧)

4. 清理工作清理礙眼的馬(多是他人上傳的)清理日記—辦事器日記+系統(tǒng)日記總結(jié):
口訣:挑、改、躲、隱
(精挑細(xì)選、改頭換面、狡兔三窟+深躲不漏、大年夜模糊于市)知道若何往隱躲后門,也就便是知道了若何往發(fā)現(xiàn)他人的后門,檢測的話最好是寫個主動化的腳本,這個就不多說了。