登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
这你敢信,复习PHP意外搞出一个免杀WebShell ...
这你敢信,复习PHP意外搞出一个免杀WebShell
[ 复制链接 ]
宓爰爰
2025-7-1 13:16:14
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前言
正当我饶有性质的开始复习 PHP 开发这个课程准备一天速通期末考试的时候,没想到有心栽花花不开,无心插柳柳成因,意外灵感突发,搞出了一个还算可以的免杀的 webshell,下面讲讲思路
起
当打开 php 复习考点的时候,发现还要考魔术方法,于是打开了好久没有翻过的 php 手册
魔术方法是一种特殊的方法,当对对象执行某些操作时会覆盖 PHP 的默认操作。
我们看了大多数魔术方法,都有自己会在某个契机出发
比如一些常规的
__construct(mixed ...$values = ""): void
复制代码
PHP 允许开发者在一个类中定义一个方法作为构造函数。具有构造函数的类会在每次创建新对象时先调用此方法,所以非常适合在使用对象之前做一些初始化工作。
会在实例化一个类的时候触发这个方法
__destruct(): void
复制代码
PHP 有析构函数的概念,这类似于其它面向对象的语言,如 C++。析构函数会在到某个对象的所有引用都被删除或者当对象被显式销毁时执行。
会在对象销毁的时候执行这个方法
于是我们可以利用这个思路来实现一个命令条件执行的方法
比如看下面的例子
[/code]我们按着改造一下
读懂了原理后我们尝试看看能不能执行命令
[code]<?php
class a{
public function __destruct()
{
system("calc");
}
}
new a();
复制代码
但是并没有计算器弹出来,原来忘了 php 一个最基础的语法,return 后代码就不会执行了
但是尝试了还是不行,最后问 GPT 写了个例子看看环境是不是有问题
[code]
这你
敢信
复习
PHP
意外
相关帖子
PeachPie 1.1.13 发布支持最新PHP 8.5.0
微商城系统 api.php存在RCE漏洞
网贷开源PHP贷款源码-小额贷款php源码
网贷小额贷款php网站源码
小额网贷/借贷源码-php零用贷/贷款源码
网贷PHP仿百度钱包p2p小额网贷借款网站源码
php小说采集源码下载|手机小说源码带5条采集规则
PHP小说漫画网站源码下载-小说漫画二合一cms系统源码
Windows日志错误为:php-cgi.exe exit(busy timeout), return code 9
PHP 8.6 即将支持部分函数应用
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
PeachPie 1.1.13 发布支持最新PHP 8.5.0
1
833
擒揭
2025-11-27
教程
微商城系统 api.php存在RCE漏洞
1
42
新程序
2025-12-03
程序
网贷开源PHP贷款源码-小额贷款php源码
2
52
新程序
2025-12-04
程序
网贷小额贷款php网站源码
0
32
新程序
2025-12-04
程序
小额网贷/借贷源码-php零用贷/贷款源码
1
46
新程序
2025-12-04
程序
网贷PHP仿百度钱包p2p小额网贷借款网站源码
2
39
新程序
2025-12-04
程序
php小说采集源码下载|手机小说源码带5条采集规则
3
44
新程序
2025-12-04
程序
PHP小说漫画网站源码下载-小说漫画二合一cms系统源码
2
51
新程序
2025-12-04
安全
Windows日志错误为:php-cgi.exe exit(busy timeout), return code 9
0
984
愿隙
2025-12-12
业界
PHP 8.6 即将支持部分函数应用
0
707
昝琳怡
2025-12-14
回复
(4)
凶契帽
2025-10-13 00:45:50
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢发布原创作品,程序园因你更精彩
诞楮
2025-11-3 01:53:00
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
倡遍竽
2025-11-29 03:10:43
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
甘子萱
5 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
代码
科技
问答
软件
业界
程序
签约作者
程序园优秀签约作者
发帖
宓爰爰
5 天前
关注
0
粉丝关注
18
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845357
3934307807
991123
4
xiangqian
638210
5
韶又彤
9998
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
311
《ESP32-S3使用指南—IDF版 V1.6》第五十五
941
纯前端调用大模型真的安全吗?我踩过的坑比
895
【分析式AI】-带你秒弄懂决策树与随机森林
97
DBLens 的数据安全、登录方式与离线使用说
71
国内开发者合规订阅 Claude Code 的 3 条最
153
Perforce QAC 2025.3 新版上线 | 速度与深
475
防止跨站脚本攻击(XSS)(完整版HTTP安全
352
Wayland下RDP服务器的搭建
887
Flink学习笔记:状态后端
532
csq-蓝桥杯python-基础语法2-列表与循环语
512
C#+VisionMaster 学习笔记(目录)-目录
586
ROS2核心概念之参数
88
【Agent】MemOS 源码笔记---(5)---记忆分类
129
.NET周刊【11月第4期 2025-11-23】
191
Oracle回滚与撤销(Undo)技术:从理论到实
223
吴恩达深度学习课程四:计算机视觉 第二周
854
jetson nano的ssh远程登录连接
638
Categraf 监控采集器常见问题汇总
825
11月和12月求职总结
950
2026年成都品牌主,如何选择AI优化搜索(AI