中国菜刀用过java写的Cknife,用过C写的Chopper,这次自己手写中国菜刀WebShell才体会到其中的奥秘。PHP版简略的菜刀让我充分理解了php的目录文件遍历,Webshell的原理。
一、webshell主界面
1)Index.php: form表单提交的形式发送POST参数的一句话指令,用base64的形式压缩指令。
二、webshell文件遍历
1)把代码写成字符串形式,注意符号的转义,换行,base64的结果不能有等号。
2)遍历当前目录,点击可以下载,和查看当前文件内容
3)遍历上级目录
网友评论