webshell之Laravel和yii

EvalLoader#load

免杀效果

EvalLoader#load分析

eval命令执行函数,参数可控

MockTrait#generate

免杀效果

MockTrait#generate函数分析

存在一个eval函数

MockTrait#generate

免杀效果

view#evaluateDynamicContent

免杀效果

view#evaluateDynamicContent分析

复制代码

总结

通过文件包含框架文件,用框架内置的函数来替换一句话木马中的功能函数,达到绕过特征匹配,如果后期规则增强,可以通过搜索新的函数来间接调用函数,像反序列化利用链一样,当然,还有很多其他函数可以使用在这里就不多列举。

相关推荐
saber_andlibert4 小时前
【docker】网络基础和容器编排
网络·docker·php
互亿无线明明5 小时前
如何为全球业务构建可扩展的“群发国际短信接口”?
java·c++·python·golang·eclipse·php·erlang
用户607320369455 小时前
PHP Parse error: syntax error 5分钟带你解决语法错误
php
4311媒体网7 小时前
php和c++哪个更好学?C++难学吗?
java·c++·php
catchadmin7 小时前
现代高效 PHP 开发的最佳实践
开发语言·后端·php
JienDa8 小时前
JienDa聊PHP:PHP 8革命性特性深度实战报告:枚举、联合类型与Attributes的工程化实践
android·开发语言·php
JSON_L8 小时前
PHP安装GMP扩展
开发语言·php
Protein_zmm9 小时前
第二章 应用层(套接字编程)
开发语言·计算机网络·php
专业开发者10 小时前
Android 位置服务(LBS)客户支持指南
开发语言·php
cws20040110 小时前
微软系统中AD域用户信息及状态报表命令介绍
开发语言·microsoft·php