PHP利用Apache、Nginx的特性实现免杀Webshell
目录
警告
本文最后更新于 2019-01-25,文中内容可能已过时。
get_defined_vars()
、getallheaders()
是两个特性函数,我们可以通过这两个函数来构造我们的webshell。
前几天看到的,一直忘记写,填坑。
环境 | 函数 | 用法 |
---|---|---|
nginx | get_defined_vars() | 返回由所有已定义变量所组成的数组 |
apache | getallheaders() | 获取全部 HTTP 请求头信息 |
1 apache环境
|
|
2 apache和nginx环境通用
|
|
另外一种通过执行伪造的sessionid值,进行任意代码执行。
|
|
706870696e666f28293b
这个是phpinfo();
的hex编码。
3 给shell加密码
|
|
如果你觉得这篇文章对你有所帮助,欢迎赞赏或关注微信公众号~