返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >免杀学习——PHP免杀
  • 458
分享到

免杀学习——PHP免杀

php学习开发语言安全web安全 2023-09-04 10:09:11 458人浏览 独家记忆
摘要

PHP免杀 php马作为最常用的上马方式之一,各类waf对其的防护与检测也在不断完善 相信各位在对一些网站渗透测试中碰到过传马被删或者被拦的情况,刚好最近整理了一些php免杀方法,下面来分享一下 字符

PHP免杀

php马作为最常用的上马方式之一,各类waf对其的防护与检测也在不断完善

相信各位在对一些网站渗透测试中碰到过传马被删或者被拦的情况,刚好最近整理了一些php免杀方法,下面来分享一下

字符串

字符串拼接:

base64加密:

函数绕过:

ucWords()  //把每个单词的首字符转换为大写ucfirst()  //首字符转换为大写trim()  //移除字符串两侧的字符substr_replace() //函数把字符串的一部分替换为另一个字符串substr()  //函数返回字符串的一部分strtr()  //函数转换字符串中特定的字符strtoupper()  //把所有字符转换为大写strtolower()  //把所有字符转换为小写strtok()  //函数把字符串分割为更小的字符串str_rot13()  //函数对字符串执行 ROT13 编码chr()  //从指定 ASCII 值返回字符hex2bin() //把十六进制值转换为 ASCII 字符bin2hex() //ASCII 字符的字符串转换为十六进制值gzcompress()、gzdeflate()、gzencode()  //字符串压缩gzuncompress()、gzinflate()、gzdecode()  //字符串解压base64_encode()  //base64编码base64_decode()  //nase64解码pack()  //数据装入一个二进制字符串unpack()  //从二进制字符串对数据进行解包

不常见函数:

gzcompress() //此函数使用数据格式压缩给定的字符串pack() //将输入参数打包成 fORMat 格式的二进制字符串。openssl_encrypt() //使用给定的方法和密钥加密给定的数据,返回原始或 base64 编码字符串

使用

gzcompress():

pack():

$test=pack("H14","706870696e666f");$a = "a";$s = "s";$c=$a.$s.$_GET["test2"];$c($test);#assert(phpinfo())

openssl_encrypt:

传参绕过:

cookie:

之后通过burp抓包修改PHPSESSID即可

session:

burp通过cookie添加session,之后取出session

特征绕过

替换

[] {}[] foreach

魔术方法:

__FILE__:返回当前文件的绝对路径(包含文件名)。__CLASS__:返回当前的类名(包括该类的作用区域或命名空间)。__NAMESPACE__:返回当前文件的命名空间的名称

自动免杀:掩日免杀(分离)(网络

不常见的:

注释和空白符绕过:

类方法调用:

demo()($_GET[1]);

类的静态方法:

总结:

php上马免杀,理论上是只要绕过waf就可以,但特殊情况下存在驻场人员手动监控,看到一些奇怪的参就直接给你ban了,所以各位师傅尽量不要在一些敏感时期进行渗透测试,仅用于技术学习

推荐大家去看一下这位师傅的文章php免杀合集 - 跳跳糖 (tttang.com),里面还有一些扩展,十分详细

来源地址:https://blog.csdn.net/ZxC789456302/article/details/127473366

--结束END--

本文标题: 免杀学习——PHP免杀

本文链接: https://lsjlt.com/news/393387.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 免杀学习——PHP免杀
    php免杀 php马作为最常用的上马方式之一,各类waf对其的防护与检测也在不断完善 相信各位在对一些网站渗透测试中碰到过传马被删或者被拦的情况,刚好最近整理了一些php免杀方法,下面来分享一下 字符...
    99+
    2023-09-04
    php 学习 开发语言 安全 web安全
  • Webshell免杀-PHP
    前言         在很多渗透测试利用的过程中,渗透人员会通过上传webshell的方式来获取目标服务器的权限。然而及时webshell文件能够正常上传,后续有可能会被管理员当作木马文件删除,上传的过程中也会被安全设备拦截,因此对webs...
    99+
    2023-10-03
    php web安全
  • 免杀实战之面向PHP的WebShell免杀
    0X00普通的一句话木马 //函数的相似替换 与第一个一句话木马相比多了一个"@“字符,我们发现这个字符的含义是在php语法中表示抑制错误信息即使有错误也不返回;属于不太重要的"组件”,而且它...
    99+
    2023-08-31
    php 网络安全 渗透测试 安全 web安全
  • php webshell 免杀入门
    webshell 查杀软件: d盾、安全狗、护卫神、Sangfor WebShellKill 在线查杀 百度WEBDIR+ https://scanner.baidu.com 河马 https://www.shellpub.co...
    99+
    2023-09-02
    php webshell 免杀
  • 免杀简单介绍
    免杀简单介绍 免杀是什么? ​ 免杀,指的是一种能使病毒木马免于被杀毒软件查杀的技术。 为什么要制作免杀? ​ 当前不论是个人PC还是服务器都有杀软,如个人PCwindows操作系统自带的 W...
    99+
    2023-09-01
    服务器 php 运维
  • 改造冰蝎马,实现免杀之default_aes php
    本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记 文章目录 文章目录 文章目录前文链接前言效果目标密码验证功能免杀后话 前文链接 WAMP/DVWA/sqli-labs 搭...
    99+
    2023-09-01
    php 安全 web安全 webshell 免杀
  • 机器学习——XGBoost大杀器,XGB
    0.随机森林的思考   随机森林的决策树是分别采样建立的,各个决策树之间是相对独立的。那么,在我们得到了第k-1棵决策树之后,能否通过现有的样本和决策树的信息, 对第m颗树的建立产生有益的影响呢?在随机森林建立之后,采用的投票过程能否增加...
    99+
    2023-01-31
    机器 XGBoost XGB
  • php_webshell免杀--从0改造你的AntSword
    0x00 前言: 为什么会有改造蚁剑的想法,之前看到有做冰蝎的流量加密,来看到绕过waf,改造一些弱特征,通过流量转换,跳过密钥交互。 但是,冰蝎需要反编译去改造源码,再进行修复bug,也比较复杂。而AntSword相对于冰蝎来说...
    99+
    2023-09-01
    php 网络安全 安全
  • 免费的Linux杀毒软件有哪些
    这篇文章主要介绍“免费的Linux杀毒软件有哪些”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“免费的Linux杀毒软件有哪些”文章能帮助大家解决问题。1、clama...
    99+
    2024-04-02
  • 攻防演练中PHP免杀大马分析实战_afei00123
    目录 1.前言 2.PHP免杀大马分析 2.1 PHP免杀大马解密 2.2 PHP免杀大马解密功能分析 3.搭建环境 来源地址:https://blog.csdn.net/qq_41490561/article/details/13164...
    99+
    2023-10-20
    web安全 php 网络安全 安全 开发语言
  • python免杀技术shellcode的加载与执行
    目录0x01 生成shellcode0x02 加载与执行shellcode的程序0x03 程序解释0x01 生成shellcode 首先通过下...
    99+
    2023-05-15
    python shellcode加载与执行 python shellcode
  • 免费的vps有哪些常用杀毒软件
    免费的vps常用杀毒软件有:1、ClamAV,免费开源,支持多种平台和图形界面,有自动的数据库更新器,且可以从共享库中运行;2、Av...
    99+
    2023-02-08
    免费的vps vps
  • PHPwebshell2022免杀bypass阿里云盾等所有安全设备
    直接上代码 已经提过了长亭的牧云webshell检测平台,所以直接开源 绕过原理,一些CTF的小技巧 使用反序列化,外加php原生类绕过检测,到达webshell免杀 关键代码 echo new $sizeclass($filepath);...
    99+
    2023-09-03
    php 开发语言 网络安全 安全
  • python免杀技术shellcode的加载与执行方法是什么
    本篇内容主要讲解“python免杀技术shellcode的加载与执行方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“python免杀技术shellcode的加载与执行方法是什么”吧!0&...
    99+
    2023-07-06
  • 学习Python 免费电子书 TOP10
    Python电子书《简明 Python 教程》 中文版《Python学习手册》《Python语言入门》《Learning Python》第5版《Python Algorithms》《python for data analysis》《Na...
    99+
    2023-01-31
    电子书 Python
  • php中使用redis实现秒杀
    ...
    99+
    2019-10-28
    php中使用redis实现秒杀
  • PHP秒杀的原理是什么
    PHP秒杀的原理可以概括为以下几个步骤: 用户请求:用户在页面上点击秒杀按钮或通过其他方式发起秒杀请求。 排队:当用户发起秒...
    99+
    2023-10-28
    PHP
  • 如何在同步学习PHP笔记和Spring时避免混淆?
    随着现代编程技术的发展,PHP和Spring框架成为了开发者们广泛使用的工具。然而,当你同时学习PHP和Spring时,可能会遇到一些混淆的情况。本文将介绍如何在同步学习PHP笔记和Spring时避免混淆。 理解基础概念 首先,你需要理...
    99+
    2023-09-16
    学习笔记 同步 spring
  • php商城秒杀功能怎么实现
    本教程操作环境:windows7系统、PHP8.1版、DELL G3电脑php+redis实现秒杀功能,可缓解瞬时并发对mysql的压力场景:在某个时间点对商品goods_id=2的商品进行抢购,商品库存为10建立商品goods_id=2的...
    99+
    2024-04-02
  • PHP中使用Redis实现秒杀活动
    随着电商行业的发展,秒杀活动成为了各大平台吸引用户的重要方式之一。而随着用户数量的增加,原有的服务器无法承受瞬时的访问量,导致服务器崩溃,无法继续进行秒杀活动。为了解决这一问题,我们可以采用Redis进行秒杀活动的实现。Redis是一个基于...
    99+
    2023-05-16
    PHP redis 秒杀活动
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作