Nginx Lua Backdoor
在先知看到了apache利用lua留后门,就想着用nginx也试试
安装有ngx_lua模块,在openresty和tengine中是默认安装了ngx_lua模块的。
我这里拿openresty举例,你可以在这里下载win平台打包好的。
步骤
找到conf/nginx.conf,在server块中添加路由
|
|
然后创建lua/backdoor.lua
脚本,你也可以创建在任意位置,不过要对应上文的content_by_lua_file
字段
|
|
重载nginx
|
|
浏览器访问
文后
在实际的环境中,conf文件并不固定,你需要针对不同站点的配置文件去修改。
而location你可以更灵活一些,毕竟他能用正则表达式�,具体怎么用看你自己咯。
参考链接
文笔垃圾,措辞轻浮,内容浅显,操作生疏。不足之处欢迎大师傅们指点和纠正,感激不尽。