返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >Webshell免杀-PHP
  • 903
分享到

Webshell免杀-PHP

phpweb安全 2023-10-03 09:10:21 903人浏览 八月长安
摘要

前言         在很多渗透测试利用的过程中,渗透人员会通过上传WEBshell的方式来获取目标服务器的权限。然而及时webshell文件能够正常上传,后续有可能会被管理员当作木马文件删除,上传的过程中也会被安全设备拦截,因此对webs

前言

        在很多渗透测试利用的过程中,渗透人员会通过上传WEBshell的方式来获取目标服务器的权限。然而及时webshell文件能够正常上传,后续有可能会被管理员当作木马文件删除,上传的过程中也会被安全设备拦截,因此对webshell文件进行免杀操作是不可或缺的。本处仅对PHP类型的webshell文件进行一个万能免杀思路的介绍。

思路

        在对webshell文件进行免杀操作之前首先得明白,有哪些操作能够使得webshell文件具有免杀的属性。

1、增加注释2、增加不重要的代码段3、对代码进行混肴加密4、对代码进行拆分重组……………………

        方式千千万,总有一款适合你。简而言之,搞到最后,自己都读不懂自己的代码的时候,恭喜你,免杀了!

        然而作为一个资深的脚本小子,代码能力太弱了,也想有一个自己的免杀马子肿么办?

万能工具

        经过百度,谷歌,f搜,必应的不懈努力,终于让我发现了一款php的代码混肴工具,话不多说,上图上链接:PHPFuck (splitline.github.io)

         至于说好不好用捏,测一测才知道。

测试

        直接拿一句话木马来测试,简单暴力效率,先看php的一句话木马内容:

        是熟悉的配方!不用猜,肯定已经被杀软杀烂了。

         用上我们的php代码混肴器试试。

        首先在左边的框子里面输入

@eval($_POST['m0s']);

        然后点击下面的Eval Code按钮,此时就能发现右侧已经把混肴加密的代码生成了,点击最先面的COPY,把代码复制粘贴到php文件中。

         就问你,生成的这个代码,鬼能看得懂?

        看看免杀性能咋样,放一张之前在微步里面跑过的图

         总结就两个字——豪横!

        有人会说就这代码能连接上?

        开启我的phpstudy,使用蚁剑进行连接……

         代码里面最前面我加了一个:

error_reporting(0);

        是忽略报错的意思。

END

        来自脚本小子的快落~~~!

来源地址:https://blog.csdn.net/qq_55787787/article/details/127301444

--结束END--

本文标题: Webshell免杀-PHP

本文链接: https://lsjlt.com/news/422980.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Webshell免杀-PHP
    前言         在很多渗透测试利用的过程中,渗透人员会通过上传webshell的方式来获取目标服务器的权限。然而及时webshell文件能够正常上传,后续有可能会被管理员当作木马文件删除,上传的过程中也会被安全设备拦截,因此对webs...
    99+
    2023-10-03
    php web安全
  • php webshell 免杀入门
    webshell 查杀软件: d盾、安全狗、护卫神、Sangfor WebShellKill 在线查杀 百度WEBDIR+ https://scanner.baidu.com 河马 https://www.shellpub.co...
    99+
    2023-09-02
    php webshell 免杀
  • 免杀实战之面向PHP的WebShell免杀
    0X00普通的一句话木马 //函数的相似替换 与第一个一句话木马相比多了一个"@“字符,我们发现这个字符的含义是在php语法中表示抑制错误信息即使有错误也不返回;属于不太重要的"组件”,而且它...
    99+
    2023-08-31
    php 网络安全 渗透测试 安全 web安全
  • 免杀学习——PHP免杀
    php免杀 php马作为最常用的上马方式之一,各类waf对其的防护与检测也在不断完善 相信各位在对一些网站渗透测试中碰到过传马被删或者被拦的情况,刚好最近整理了一些php免杀方法,下面来分享一下 字符...
    99+
    2023-09-04
    php 学习 开发语言 安全 web安全
  • linux服务器上怎么查杀webshell木马
    这篇文章主要讲解了“linux服务器上怎么查杀webshell木马”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“linux服务器上怎么查杀webshell木马”吧!我们的服务器环境是linu...
    99+
    2023-06-05
  • webshell交易 php木马webshell扫描器代码
    下面是一个简单的PHP木马Webshell扫描器代码:```php...
    99+
    2023-09-05
    php
  • 改造冰蝎马,实现免杀之default_aes php
    本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记 文章目录 文章目录 文章目录前文链接前言效果目标密码验证功能免杀后话 前文链接 WAMP/DVWA/sqli-labs 搭...
    99+
    2023-09-01
    php 安全 web安全 webshell 免杀
  • 免杀简单介绍
    免杀简单介绍 免杀是什么? ​ 免杀,指的是一种能使病毒木马免于被杀毒软件查杀的技术。 为什么要制作免杀? ​ 当前不论是个人PC还是服务器都有杀软,如个人PCwindows操作系统自带的 W...
    99+
    2023-09-01
    服务器 php 运维
  • 攻防演练中PHP免杀大马分析实战_afei00123
    目录 1.前言 2.PHP免杀大马分析 2.1 PHP免杀大马解密 2.2 PHP免杀大马解密功能分析 3.搭建环境 来源地址:https://blog.csdn.net/qq_41490561/article/details/13164...
    99+
    2023-10-20
    web安全 php 网络安全 安全 开发语言
  • php_webshell免杀--从0改造你的AntSword
    0x00 前言: 为什么会有改造蚁剑的想法,之前看到有做冰蝎的流量加密,来看到绕过waf,改造一些弱特征,通过流量转换,跳过密钥交互。 但是,冰蝎需要反编译去改造源码,再进行修复bug,也比较复杂。而AntSword相对于冰蝎来说...
    99+
    2023-09-01
    php 网络安全 安全
  • 免费的Linux杀毒软件有哪些
    这篇文章主要介绍“免费的Linux杀毒软件有哪些”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“免费的Linux杀毒软件有哪些”文章能帮助大家解决问题。1、clama...
    99+
    2024-04-02
  • 二进制加密PHP Webshell原理及简单实现
    今天继续给大家介绍渗透测试相关知识,本文主要内容是二进制加密PHP Webshell原理及简单实现。 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后...
    99+
    2023-09-20
    Webshell Web安全 PHP 加密 渗透测试
  • python免杀技术shellcode的加载与执行
    目录0x01 生成shellcode0x02 加载与执行shellcode的程序0x03 程序解释0x01 生成shellcode 首先通过下...
    99+
    2023-05-15
    python shellcode加载与执行 python shellcode
  • 免费的vps有哪些常用杀毒软件
    免费的vps常用杀毒软件有:1、ClamAV,免费开源,支持多种平台和图形界面,有自动的数据库更新器,且可以从共享库中运行;2、Av...
    99+
    2023-02-08
    免费的vps vps
  • php中使用redis实现秒杀
    ...
    99+
    2019-10-28
    php中使用redis实现秒杀
  • PHP秒杀的原理是什么
    PHP秒杀的原理可以概括为以下几个步骤: 用户请求:用户在页面上点击秒杀按钮或通过其他方式发起秒杀请求。 排队:当用户发起秒...
    99+
    2023-10-28
    PHP
  • PHPwebshell2022免杀bypass阿里云盾等所有安全设备
    直接上代码 已经提过了长亭的牧云webshell检测平台,所以直接开源 绕过原理,一些CTF的小技巧 使用反序列化,外加php原生类绕过检测,到达webshell免杀 关键代码 echo new $sizeclass($filepath);...
    99+
    2023-09-03
    php 开发语言 网络安全 安全
  • php商城秒杀功能怎么实现
    本教程操作环境:windows7系统、PHP8.1版、DELL G3电脑php+redis实现秒杀功能,可缓解瞬时并发对mysql的压力场景:在某个时间点对商品goods_id=2的商品进行抢购,商品库存为10建立商品goods_id=2的...
    99+
    2024-04-02
  • PHP中使用Redis实现秒杀活动
    随着电商行业的发展,秒杀活动成为了各大平台吸引用户的重要方式之一。而随着用户数量的增加,原有的服务器无法承受瞬时的访问量,导致服务器崩溃,无法继续进行秒杀活动。为了解决这一问题,我们可以采用Redis进行秒杀活动的实现。Redis是一个基于...
    99+
    2023-05-16
    PHP redis 秒杀活动
  • php秒杀实现的流程是什么
    PHP秒杀的实现流程通常如下: 创建数据库表:创建一个用于存储商品信息的数据库表,包括商品ID、名称、库存数量等字段。 设置...
    99+
    2023-10-28
    php
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作