☰
CiLocks PHP内置服务器指南:php -S命令30秒搭建临时HTTP服务
2026/9/26 7:37:02 网站建设 项目流程

CiLocks PHP内置服务器指南:php -S命令30秒搭建临时HTTP服务

【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks

CiLocks 是一款 Android/IOS 安全研究工具(破解界面锁屏、Metasploit 集成等)。它的 IP 追踪与 SpyCam 功能都依赖一个核心动作:用 PHP 内置服务器(php -S命令)在本地 30 秒内搭起临时 HTTP 服务,再通过 ngrok 隧道把地址发给目标。本文带新手从零看懂php -S语法,并拆解 cilocks 主脚本中的真实用法。

为什么 CiLocks 要用 PHP 内置服务器?

CiLocks 的「IP Logger」和「SpyCam」功能需要向外发送可访问的网页链接:

  • IP Logger:目标点开链接 → 服务器记录对方 IP、浏览器信息
  • SpyCam:目标点开伪装页面 → 摄像头画面回传到本地 cam/ 目录

安装 Apache 或 Nginx 太重,而php -S一条命令就能把当前目录变成 Web 服务,用完即停,正是这类工具的刚需。

php -S 命令 30 秒上手

第一步:确认 PHP 已安装

php -v

Debian/Ubuntu 系(含 Kali、Termux/NetHunter 环境)一条命令安装:

sudo apt install php -y

第二步:一条命令启动服务

php -S 127.0.0.1:3333

30 秒内你会看到服务监听 3333 端口,此时访问http://127.0.0.1:3333即可返回当前目录下的静态文件与 PHP 脚本。

命令语法逐项拆解

参数示例含义
-S必备开关启动 PHP 内置 Web 服务器
host:port127.0.0.1:3333监听地址与端口,127.0.0.1表示仅本机可访问,0.0.0.0表示允许局域网访问
文档根目录-t "info/"指定服务根目录,CiLocks 的 IP Logger 模块就靠它把根目录切到 info/
路由脚本router.php可选,自定义 URL 重写规则

CiLocks 源码中的 php -S 实战写法

打开 cilocks 主脚本,可以看到两处几乎相同的启动逻辑:

# IP Logger 模块:文档根目录指向 info/ php -t "info/" -S 127.0.0.1:3333 > /dev/null 2>&1 & # SpyCam 模块:文档根目录为仓库根目录 php -S 127.0.0.1:3333 > /dev/null 2>&1 &

三个细节值得新手注意:

  • > /dev/null 2>&1:把标准输出与错误日志全部丢弃,让终端保持干净
  • 末尾的&:放到后台运行,脚本才能继续执行后续步骤
  • 启动后紧跟./ngrok http 3333:ngrok 监听 3333 端口,生成xxx.ngrok.io公网链接

服务背后在跑哪些 PHP 文件?

IP Logger 链路(info/ 目录)

目标点开链接后按顺序经过这些文件:

  • info/index.php:入口页,引入 IP 采集脚本后 302 跳转到伪装页面
  • info/ip.php:核心逻辑,从请求头提取目标 IP 与 User-Agent,写入本地文件
  • info/get.php:接收浏览器 JS 回传的经纬度等定位参数
  • info/error.php:错误回传入口

SpyCam 链路(仓库根目录)

  • index.php:入口,同样先经 ip.php 记录 IP
  • post.php:接收 base64 图片数据,解码后保存为 PNG 到 cam/ 目录
  • tmp.html:伪装成「Instagram Effect Creator」的相机页面模板,脚本会用sed把forwarding_link占位符替换成真实 ngrok 地址后生成 index2.html

从php -S启动到curl http://127.0.0.1:4040/api/tunnels拿到 ngrok 链接,脚本中只预留了sleep 10的等待时间——整个链路确实能在半分钟内跑通。

常用技巧速查表

场景做法
只测自己保持127.0.0.1:端口,外部无法访问
局域网测试换成0.0.0.0:端口
换端口端口被占用时直接改,如:8080
只服务子目录加-t 目录名,等价于临时切站点根
后台静默运行追加> /dev/null 2>&1 &
结束服务Ctrl + C(前台)或killall php(后台)

⚠️ 注意:php -S是单线程开发/临时服务器,官方明确不用于生产环境,请勿把它当正式站点服务器。

常见问题排查

  • 端口被占用(Address already in use):lsof -i:3333找出占用进程后结束它,或换一个端口
  • 看不到日志了:源码把日志丢进了/dev/null,调试时去掉> /dev/null 2>&1即可看到每次请求
  • ngrok 链接没出现:按 README.md 提示,先配置 token 再运行./ngrok http 3333
  • 清理残留进程:参照 cilocks 脚本中的stop函数,pkill -f ngrok与killall php一次清空

小结

php -S是 CiLocks 这类安全研究工具搭建临时 HTTP 服务的最快方式:一条命令启动、-t切换根目录、后台化加 ngrok 外网穿透,30 秒内即可完成。理解这套流程后,你甚至不需要完整运行 CiLocks,只靠php -S加两个静态文件就能在本地复现「链接回传 → 信息落盘」的全过程(仅限本地安全学习)。

【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询