php一句话后门学习(含免杀)

访客4年前黑客文章926

php一句话后门

开发很久的可利用函数

eval和assert

php任意代码执行的一句话后门,我们喜欢用的是传统的eval,php5,7通用。

但由于eval不能拆分,早期也有人喜欢用assert,这样通过编码和拆分assert,隐蔽性更高

虽然有人说assert在php7.0及其以上版本被禁用,但实际上并没有禁用,而是和eval一样禁止拆分了。

绝大部分一句话后门,都跟这两个函数(其实不是函数)有关

create_function和preg_replace函数

create_function,它的作用是创建一个匿名函数,在内部也相当于执行了一次eval。php5,7都可用

/e修饰符,也就是大家熟知的preg_replace。这个则是真的php7用不了了,仅限php5。

除了preg_replace之外,还有一个和它类似的函数。

这两个都是仅限php5的,php7也想用这种 *** 怎么办呢?有办法,php并没有完全将/e修饰符赶尽杀绝。

它们甚至还有别名

绕D盾 ***

上面这些都开发出来很久了,单纯拿这些去绕D盾是很难的,这里也不是来教大家绕D盾的。想绕的话,其实D盾对类的检测力度不高,自己写个混淆一点的类,php5用assert拆分,php7用create_function拆分其实就很容易绕过去。举个例子

免杀一句话木马之回调函数

回调函数的本质是下面这种代码,以函数作为变量。

比较老的回调后门

URL地址:http://127.0.0.1/1.php 连接密码:pass

php中call_user_func是执行回调函数的标准 *** ,这是比较老的后门了:

真免杀回调后门(过安全狗,D盾)

URL地址:http://127.0.0.1/1.php?e=assert 连接密码:pass

下面这两个回调后门,都是依靠php扩展库(pdo和sqlite3)来实现的:

上面这种sqlite *** 是依靠PDO执行的。我们也可以直接调用sqlite3的 *** 构造回调后门,前提是php5.3以上。

                                
                                            

相关文章

驻韩美军启动汪汉臣新冠疫苗接种

  (抗击新冠肺炎)驻韩美军启动新冠疫苗接种   中新社首尔12月29日电 (记者 曾鼐)驻韩美军司令部29日宣布,启动新冠疫苗接种工作。   自朝鲜战争结束后,美军常年在韩国驻有军队,目前有约2...

韩国新增451例新冠病例最近的热点新闻2017 拟取消室内运动设施等限

  中新网1月11日电 综合韩媒报道,当地时间11日,韩国中央防疫对策本部通报称,截至当天0时,韩国较前一天0时新增新冠确诊病例451例,累计确诊69114例,累计死亡1140例。   报道称,韩国...

在线软件公司取名大全(125个上档次名字)

两个字两个字在线软件公司取名名字大全打分 全部在线软件公司   61.35分   接口在线软件公司   93.85分   生路在线软件公司   20.56分   讼师在线软件公司   78.51...

暴师傅麻辣烫如何加盟?此教程助你开店无忧

暴师傅麻辣烫如何加盟?此教程助你开店无忧

想要投资加盟品牌,就必然要知道加盟品牌的加盟步调都有哪些,假如加盟步调太难,就需要列位加盟者对加盟步调要越发的操心了,而暴师傅麻辣烫加盟品牌则属于另一种环境,就是加盟步调很简朴,这样才气使得列位加盟者...

黑客能隐藏浏览痕迹吗(黑客会留下痕迹吗)

黑客能隐藏浏览痕迹吗(黑客会留下痕迹吗)

本文目录一览: 1、怎么样隐藏自己的入侵痕迹啊??? 2、黑客进攻别人的服务器能过做到不留痕迹吗 3、真正的黑客攻击手机会留下痕迹不? 4、我的电脑不想让别人查看我的使用记录和浏览记录,如...

建议单位错峰吃饭,针对返程务工人员应如何防护感染新型肺炎

建议单位错峰吃饭,针对返程务工人员应如何防护感染新型肺炎

国家卫健委发布会,建议复工后各单位错峰吃饭,针对返程务工人员应如何防护感染新型肺炎,中国疾控中心传染病处研究员冯录召2日在国家卫健委发布会上表示,务工人员返程前应先做好体温测量,有可疑症...