Maison  >  Article  >  développement back-end  >  拿到一套源码之后如何知道有没有外部访问链接?

拿到一套源码之后如何知道有没有外部访问链接?

WBOY
WBOYoriginal
2016-06-06 20:11:211077parcourir

主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那就没办法看到请求了,我描述清楚了吗?

回复内容:

主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那就没办法看到请求了,我描述清楚了吗?

可以在某个测试服务器上跑一下,然后看看它有没有发送数据的行为。有现成的工具可以使用的。比如大名鼎鼎的sniffer pro,还有免费的wireshark 。使用这些数据嗅探工具应该可以满足你的要求。
如果它并不是主动发送请求,而是要后门拥有者触发某个条件后发送,这就很难监测了。

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn