Substr函数助你免杀php脚本
本文作者:i春秋签约作家Laimooc
主要利用substr函数和url编解码
1】安全狗:
新研究的php脚本木马:最新版安全狗扫描如下:
成功看到:扫描已完成,未发现网页木马以及其他威胁(开心吗,战友们~)
最新版安全狗信息:
2
使用截图:来一个phpinfo()试试效果>>
刺激吧。再试试whoami >>
那么ipconfig 更是可以了>>
别太开心了,战友们,下面还有更刺激的,用360网站卫士走一波:
2】360网站卫士:
直接打开360网站卫士,后门查杀扫描一下:
Oh,No,没有检测出来,不过这很正常,完美与性能不能同时具备。
使用看:
正常使用。
不说太多客套话了,直接上重点吧,是讲重点,大家都爱听。
上一张图:360网站卫士、安全狗、D盾同时安装在服务器上,都扫描一下网站目录,均没有报警!!
访问脚本:
在外面访问试试:
好了,本次研究到此结束,大家改动需要谨慎,放大你的脑洞。
参考文章:
http://blog.csdn.net/shaobingj126/article/details/6318749
其他思路:
可考虑url多次编码解码、rawurlencode()与rawurldecode()、chr()、base64_encode()和base64_decode();等
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平乘专机离开巴西利亚 7988367
- 2 制片人晒王宝强转账记录 7968296
- 3 普京证实对乌发射新型中程导弹 7869100
- 4 建设网络强国 更好造福人民 7751727
- 5 国际刑事法院对内塔尼亚胡发逮捕令 7600814
- 6 黑神话获金摇杆年度游戏奖 7574693
- 7 一片好心没盖住于东来的爹味 7418871
- 8 朝鲜半岛局势恶化 7344827
- 9 女性一生约使用1.5万片卫生巾 7255207
- 10 “两新”政策支撑经济回升向好 7100858