欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

拿到一套源码之后如何知道有没有外部访问链接?

程序员文章站 2022-05-22 11:27:49
...
主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那就没办法看到请求了,我描述清楚了吗?

回复内容:

主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那就没办法看到请求了,我描述清楚了吗?

可以在某个测试服务器上跑一下,然后看看它有没有发送数据的行为。有现成的工具可以使用的。比如大名鼎鼎的sniffer pro,还有免费的wireshark 。使用这些数据嗅探工具应该可以满足你的要求。
如果它并不是主动发送请求,而是要后门拥有者触发某个条件后发送,这就很难监测了。