webshell之Laravel和yii

EvalLoader#load

免杀效果

EvalLoader#load分析

eval命令执行函数,参数可控

MockTrait#generate

免杀效果

MockTrait#generate函数分析

存在一个eval函数

MockTrait#generate

免杀效果

view#evaluateDynamicContent

免杀效果

view#evaluateDynamicContent分析

复制代码

总结

通过文件包含框架文件,用框架内置的函数来替换一句话木马中的功能函数,达到绕过特征匹配,如果后期规则增强,可以通过搜索新的函数来间接调用函数,像反序列化利用链一样,当然,还有很多其他函数可以使用在这里就不多列举。

相关推荐
北辰当尹2 小时前
第27天 安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞
android·安全·php
edisao3 小时前
四。SpaceX、网络化与未来的跨越:低成本、高频次的真正威胁
大数据·开发语言·人工智能·科技·php
小小代码狗3 小时前
PHP伪协议和文件包含
网络·网络安全·php
qq_406176143 小时前
深耕JS防抖与节流:从原理到工程化实践的全方位指南
开发语言·php
吉吉615 小时前
在 Windows 和 Linux 的 VSCode 中配置 PHP Debug
开发语言·php
catchadmin5 小时前
PHP 8.5 闭包和一等可调用对象进入常量表达式
php
JaguarJack6 小时前
2026 年 PHP 函数式编程 优势与实际应用
后端·php·服务端
zorro_z6 小时前
ThinkPHP8学习篇(十五):验证
php
wr2005146 小时前
渗透笔记和疑惑
开发语言·php
Y_cheng_6 小时前
php环境配置与伪协议
开发语言·php