php一句话后门学习(含免杀)

访客4年前黑客文章960

php一句话后门

开发很久的可利用函数

eval和assert

php任意代码执行的一句话后门,我们喜欢用的是传统的eval,php5,7通用。

但由于eval不能拆分,早期也有人喜欢用assert,这样通过编码和拆分assert,隐蔽性更高

虽然有人说assert在php7.0及其以上版本被禁用,但实际上并没有禁用,而是和eval一样禁止拆分了。

绝大部分一句话后门,都跟这两个函数(其实不是函数)有关

create_function和preg_replace函数

create_function,它的作用是创建一个匿名函数,在内部也相当于执行了一次eval。php5,7都可用

/e修饰符,也就是大家熟知的preg_replace。这个则是真的php7用不了了,仅限php5。

除了preg_replace之外,还有一个和它类似的函数。

这两个都是仅限php5的,php7也想用这种 *** 怎么办呢?有办法,php并没有完全将/e修饰符赶尽杀绝。

它们甚至还有别名

绕D盾 ***

上面这些都开发出来很久了,单纯拿这些去绕D盾是很难的,这里也不是来教大家绕D盾的。想绕的话,其实D盾对类的检测力度不高,自己写个混淆一点的类,php5用assert拆分,php7用create_function拆分其实就很容易绕过去。举个例子

免杀一句话木马之回调函数

回调函数的本质是下面这种代码,以函数作为变量。

比较老的回调后门

URL地址:http://127.0.0.1/1.php 连接密码:pass

php中call_user_func是执行回调函数的标准 *** ,这是比较老的后门了:

真免杀回调后门(过安全狗,D盾)

URL地址:http://127.0.0.1/1.php?e=assert 连接密码:pass

下面这两个回调后门,都是依靠php扩展库(pdo和sqlite3)来实现的:

上面这种sqlite *** 是依靠PDO执行的。我们也可以直接调用sqlite3的 *** 构造回调后门,前提是php5.3以上。

                                
                                            

相关文章

网鱼网咖有什么优势(网鱼网咖和传统网咖有什

网鱼网咖有什么优势(网鱼网咖和传统网咖有什

1998年网鱼第一家店铺上海封雨店正式开业。 2007年网鱼成为上海第一家具有连锁经营资质的民营企业。 2009年网鱼网咖创始人黄峰首次将“网吧+咖啡”相结合的业态引入中国大陆。 2011年网鱼...

火神山医院将移交军方怎么回事 火神山医院是什么医院

1月26日,武汉市委常委会透露,当前,火神山医院建设正加紧进行,预计床位700-1000张。目前已完成建筑总平面、6个护理单元的基础图以及水电总图,并已提供施工单位现场施工。预计2月2日可整体移交军方...

今年“五一”不一样!1.15亿人次出门“浪”

中新网客户端北京5月6日电(记者 李金磊)在后浪和前浪的争议声中,12年来最长的“五一”假期结束了。 疫情之下,今年“五一”假期不同往年:1.15亿人次出游,花了475.6亿元;无预约不出游,景区人...

男友通话内容怎么可以偷听到

宝宝们喝的奶粉的选择可是一个技术活,想当年的三聚氰胺,现在的食品安全问题使得很多的宝妈对国产的奶粉十分不相信,不过找人代购也是风险大大,就算代购回来不被扣,还要担心这款奶粉好不好,万一不过关,还得不到...

双核是什么意思(双核手机是什么意思)

双核是什么意思(双核手机是什么意思)

花火常识:双核手机是什么意思?最近有网友问小编这样一个很简单的问题:双核手机是什么意思?对于这个问题相信很多朋友都会觉得问的太简单了吧。所谓双核手机就是类似于我们电脑一样,是指处理器的核心数量,比如现...

电脑黑客联系方式贴吧(电脑黑客贴吧)

当然没有这么厉害,如果百度都能随便被别人入侵的话,那么中国的互联网也没有安全可言啦,一般你的账号被盗都是他们使用了一些木马,偷到了你的密码,而不。 避免人肉,你应该吧敏感信息不要写在网上,关闭博客空间...