CiLocks PHP内置服务器指南:php -S命令30秒搭建临时HTTP服务
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
CiLocks 是一款 Android/IOS 安全研究工具(破解界面锁屏、Metasploit 集成等)。它的 IP 追踪与 SpyCam 功能都依赖一个核心动作:用 PHP 内置服务器(php -S命令)在本地 30 秒内搭起临时 HTTP 服务,再通过 ngrok 隧道把地址发给目标。本文带新手从零看懂php -S语法,并拆解 cilocks 主脚本中的真实用法。
为什么 CiLocks 要用 PHP 内置服务器?
CiLocks 的「IP Logger」和「SpyCam」功能需要向外发送可访问的网页链接:
- IP Logger:目标点开链接 → 服务器记录对方 IP、浏览器信息
- SpyCam:目标点开伪装页面 → 摄像头画面回传到本地 cam/ 目录
安装 Apache 或 Nginx 太重,而php -S一条命令就能把当前目录变成 Web 服务,用完即停,正是这类工具的刚需。
php -S 命令 30 秒上手
第一步:确认 PHP 已安装
php -vDebian/Ubuntu 系(含 Kali、Termux/NetHunter 环境)一条命令安装:
sudo apt install php -y第二步:一条命令启动服务
php -S 127.0.0.1:333330 秒内你会看到服务监听 3333 端口,此时访问http://127.0.0.1:3333即可返回当前目录下的静态文件与 PHP 脚本。
命令语法逐项拆解
| 参数 | 示例 | 含义 |
|---|---|---|
-S | 必备开关 | 启动 PHP 内置 Web 服务器 |
host:port | 127.0.0.1:3333 | 监听地址与端口,127.0.0.1表示仅本机可访问,0.0.0.0表示允许局域网访问 |
| 文档根目录 | -t "info/" | 指定服务根目录,CiLocks 的 IP Logger 模块就靠它把根目录切到 info/ |
| 路由脚本 | router.php | 可选,自定义 URL 重写规则 |
CiLocks 源码中的 php -S 实战写法
打开 cilocks 主脚本,可以看到两处几乎相同的启动逻辑:
# IP Logger 模块:文档根目录指向 info/ php -t "info/" -S 127.0.0.1:3333 > /dev/null 2>&1 & # SpyCam 模块:文档根目录为仓库根目录 php -S 127.0.0.1:3333 > /dev/null 2>&1 &三个细节值得新手注意:
> /dev/null 2>&1:把标准输出与错误日志全部丢弃,让终端保持干净- 末尾的
&:放到后台运行,脚本才能继续执行后续步骤 - 启动后紧跟
./ngrok http 3333:ngrok 监听 3333 端口,生成xxx.ngrok.io公网链接
服务背后在跑哪些 PHP 文件?
IP Logger 链路(info/ 目录)
目标点开链接后按顺序经过这些文件:
- info/index.php:入口页,引入 IP 采集脚本后 302 跳转到伪装页面
- info/ip.php:核心逻辑,从请求头提取目标 IP 与 User-Agent,写入本地文件
- info/get.php:接收浏览器 JS 回传的经纬度等定位参数
- info/error.php:错误回传入口
SpyCam 链路(仓库根目录)
- index.php:入口,同样先经 ip.php 记录 IP
- post.php:接收 base64 图片数据,解码后保存为 PNG 到 cam/ 目录
- tmp.html:伪装成「Instagram Effect Creator」的相机页面模板,脚本会用
sed把forwarding_link占位符替换成真实 ngrok 地址后生成 index2.html
从php -S启动到curl http://127.0.0.1:4040/api/tunnels拿到 ngrok 链接,脚本中只预留了sleep 10的等待时间——整个链路确实能在半分钟内跑通。
常用技巧速查表
| 场景 | 做法 |
|---|---|
| 只测自己 | 保持127.0.0.1:端口,外部无法访问 |
| 局域网测试 | 换成0.0.0.0:端口 |
| 换端口 | 端口被占用时直接改,如:8080 |
| 只服务子目录 | 加-t 目录名,等价于临时切站点根 |
| 后台静默运行 | 追加> /dev/null 2>&1 & |
| 结束服务 | Ctrl + C(前台)或killall php(后台) |
⚠️ 注意:
php -S是单线程开发/临时服务器,官方明确不用于生产环境,请勿把它当正式站点服务器。
常见问题排查
- 端口被占用(Address already in use):
lsof -i:3333找出占用进程后结束它,或换一个端口 - 看不到日志了:源码把日志丢进了
/dev/null,调试时去掉> /dev/null 2>&1即可看到每次请求 - ngrok 链接没出现:按 README.md 提示,先配置 token 再运行
./ngrok http 3333 - 清理残留进程:参照 cilocks 脚本中的
stop函数,pkill -f ngrok与killall php一次清空
小结
php -S是 CiLocks 这类安全研究工具搭建临时 HTTP 服务的最快方式:一条命令启动、-t切换根目录、后台化加 ngrok 外网穿透,30 秒内即可完成。理解这套流程后,你甚至不需要完整运行 CiLocks,只靠php -S加两个静态文件就能在本地复现「链接回传 → 信息落盘」的全过程(仅限本地安全学习)。
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考