如何付款 | 地理位置 | 帮助中心
 
 
 
黑客进阶之编制能够“隐身”的Web程序
网络  发表时间 2007-1-17

基本上CGI扫描器 (此中包括绝大多数SQL注入检测工具,后台/上传/数据库扫描器)都通过判断HTTP回应报文代号来判断,也就是200, 404, 400这些,相信不用我在这里废话HTTP协议了。

默认设置的浏览器碰到40x或者50x都会给你一个默认的错误页面,但是取消了“显示友好HTTP错误消息”(IE) 后,这些错误报文中的信息就会被显示出来(所以也就跟正常页面没有差了)。

这样的话用PHP的header函数就可以玩一个花招:

<?php
            ob_start();
            header("HTTP/1.1 404 Not Found");
            ?>
            <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
            <HTML>
            <HEAD>
            <TITLE> Sample </TITLE>
            </HEAD>
            <BODY>
            This is just a sample, created by 碎片er!
            </BODY>
            </HTML>
            <?php ob_end_flush();?>

不多就这么个东西了,我也不知道以前有没有人提出来过,觉得可以用来隐藏一些后台页面或者后门之类的吧。

关键词:黑客、Web程序 、上海网站建设、专业网站建设、网站制作、网站推广服务

 

-->更多相关新闻
版权所有©2005 上海巧创网络技术有限公司 沪 ICP 备 05001802 号
网络实名: 上海网站建设上海网络公司上海仓存管理软件 电话: 021-50757260 50769776 50758883 传真: 50757260-14
地址:上海市浦东枣庄路 683 号(金杨经济服务中心) 6 楼 邮编 :201206 E-mail:webmaster@soeasy.cn