关于《避开》的博文

0

避开eval关键字,打造免杀一句话木马

2个月3周前 / 来自:魏洋's Blog | 最新漏洞,提权技术
这年头留个php一句话木马,随便就被杀了,但具我所知,杀软和运维人员杀的都是eval函数的关键字,只要避开关键字就能延长木马的寿命,但要怎么避开呢?首先我想到的是将eval从字符串类型赋给一个变量。如:$func = 'phpinfo';$func();这样的确是可以运行phpinfo()的,但是eval却不能通过这样来执行,我马上又想到了assert函数,他有着类似...  阅读全文 »