导航

遇到个免杀webshell,表哥们帮忙看看

2021-01-25
#11
2021-01-25
#12
<第一次解密出来的有这个,然后再把值拿去md5解密发现是:angel183763b6e0a61b85aadce8efaf4fa370ang
和师傅们说的有点不一样。而且网上查了下资料,发现这个居然是十多年前的大马的一种加密方式,学到了。
吾将上下而求索-t00.ls/evilswan
2021-07-07
#13
很明显的base64加密,见过很多都这么干的
2022-03-09
#14
第一步通过替换函数把base64_decode替换出来了,对加密后的数据进行了解密,解密完之后还有一层base64加密,继续echo输出解密后的内容,是一个大马,好像是一个外国人写的,本人用过的一个asp的马好像跟这个作者是一个,这个马已经不是免杀shell了,很多waf都会拦
demo
2024-01-16
#15
密码是啥啊
2024-05-03
#16
MD5解码一下啊