登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
这你敢信,复习PHP意外搞出一个免杀WebShell ...
这你敢信,复习PHP意外搞出一个免杀WebShell
[ 复制链接 ]
宓爰爰
2025-7-1 13:16:14
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前言
正当我饶有性质的开始复习 PHP 开发这个课程准备一天速通期末考试的时候,没想到有心栽花花不开,无心插柳柳成因,意外灵感突发,搞出了一个还算可以的免杀的 webshell,下面讲讲思路
起
当打开 php 复习考点的时候,发现还要考魔术方法,于是打开了好久没有翻过的 php 手册
魔术方法是一种特殊的方法,当对对象执行某些操作时会覆盖 PHP 的默认操作。
我们看了大多数魔术方法,都有自己会在某个契机出发
比如一些常规的
__construct(mixed ...$values = ""): void
复制代码
PHP 允许开发者在一个类中定义一个方法作为构造函数。具有构造函数的类会在每次创建新对象时先调用此方法,所以非常适合在使用对象之前做一些初始化工作。
会在实例化一个类的时候触发这个方法
__destruct(): void
复制代码
PHP 有析构函数的概念,这类似于其它面向对象的语言,如 C++。析构函数会在到某个对象的所有引用都被删除或者当对象被显式销毁时执行。
会在对象销毁的时候执行这个方法
于是我们可以利用这个思路来实现一个命令条件执行的方法
比如看下面的例子
[/code]我们按着改造一下
读懂了原理后我们尝试看看能不能执行命令
[code]<?php
class a{
public function __destruct()
{
system("calc");
}
}
new a();
复制代码
但是并没有计算器弹出来,原来忘了 php 一个最基础的语法,return 后代码就不会执行了
但是尝试了还是不行,最后问 GPT 写了个例子看看环境是不是有问题
[code]
这你
敢信
复习
PHP
意外
相关帖子
PeachPie 1.1.13 发布支持最新PHP 8.5.0
微商城系统 api.php存在RCE漏洞
网贷开源PHP贷款源码-小额贷款php源码
网贷小额贷款php网站源码
小额网贷/借贷源码-php零用贷/贷款源码
网贷PHP仿百度钱包p2p小额网贷借款网站源码
php小说采集源码下载|手机小说源码带5条采集规则
PHP小说漫画网站源码下载-小说漫画二合一cms系统源码
Windows日志错误为:php-cgi.exe exit(busy timeout), return code 9
PHP 8.6 即将支持部分函数应用
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
PeachPie 1.1.13 发布支持最新PHP 8.5.0
1
832
擒揭
2025-11-27
教程
微商城系统 api.php存在RCE漏洞
1
42
新程序
2025-12-03
程序
网贷开源PHP贷款源码-小额贷款php源码
2
49
新程序
2025-12-04
程序
网贷小额贷款php网站源码
0
29
新程序
2025-12-04
程序
小额网贷/借贷源码-php零用贷/贷款源码
1
43
新程序
2025-12-04
程序
网贷PHP仿百度钱包p2p小额网贷借款网站源码
2
37
新程序
2025-12-04
程序
php小说采集源码下载|手机小说源码带5条采集规则
3
44
新程序
2025-12-04
程序
PHP小说漫画网站源码下载-小说漫画二合一cms系统源码
2
47
新程序
2025-12-04
安全
Windows日志错误为:php-cgi.exe exit(busy timeout), return code 9
0
978
愿隙
2025-12-12
业界
PHP 8.6 即将支持部分函数应用
0
707
昝琳怡
2025-12-14
回复
(4)
凶契帽
2025-10-13 00:45:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢发布原创作品,程序园因你更精彩
诞楮
2025-11-3 01:53:00
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
倡遍竽
2025-11-29 03:10:43
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
甘子萱
4 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
宓爰爰
4 天前
关注
0
粉丝关注
18
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845357
3934307807
991123
4
xiangqian
638210
5
韶又彤
9998
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
331
C语言实现单片机上的malloc函数功能
323
poloapi 深度测评:99.8% 可用性 + 零代码
27
OpenCVSharp:了解几种特征检测
192
2025年中国角接触球轴承厂家推荐榜——五大
213
【节点】[Adjustment-Saturation节点]原理
760
SRE 踩坑记:JVM 暂停竟然是因为日志
422
时序数据库 TimechoDB V1.3.6 发布 | 优化
581
LLM应用实践: NoteBookLM初次使用
475
阿里云ESA:一起领ESA免费套餐,CDN升级版
932
UModel统一模型AIOps规模化难题
808
假如有10亿QQ号如何去重?
182
接私活必备!一款轻量级、前后端分离的 Jav
301
Flask路由入门指南:从基础定义到优先级与
824
上周热点回顾(12.8-12.14)
587
咱们唠一下:单例Bean的“出生记”——从“
98
PHP 8.6 新增 clamp() 函数
407
解密Prompt系列66. 视觉Token爆炸→DeepSee
408
数据库开发者必装!立即免费下载!
705
MAUI库推荐一:MAUIIcons
170
电脑音频录制工具(语音聊天录音软件)