拿到一套源碼之後如何知道有沒有外部存取連結?

來源:互聯網
上載者:User
關鍵字 php 後門 木馬 源碼 源碼分析
主要是想看這個程式有沒有留後門,先不管有沒有一句話木馬,只想看看安裝後以後程式有沒有通知某台伺服器,如果他是js通知的話我可以大不了都點一遍看有沒有請求,但如果類似file_get_content這樣的方式通知,那就沒辦法看到請求了,我描述清楚了嗎?

回複內容:

主要是想看這個程式有沒有留後門,先不管有沒有一句話木馬,只想看看安裝後以後程式有沒有通知某台伺服器,如果他是js通知的話我可以大不了都點一遍看有沒有請求,但如果類似file_get_content這樣的方式通知,那就沒辦法看到請求了,我描述清楚了嗎?

可以在某個測試伺服器上跑一下,然後看看它有沒有發送資料的行為。有現成的工具可以使用的。比如大名鼎鼎的sniffer pro,還有免費的wireshark 。使用這些資料嗅探工具應該可以滿足你的要求。
如果它並不是主動發送請求,而是要後門擁有者觸發某個條件後發送,這就很難監測了。

  • 相關文章

    聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.