webshell之Laravel和yii

EvalLoader#load

免杀效果

EvalLoader#load分析

eval命令执行函数,参数可控

MockTrait#generate

免杀效果

MockTrait#generate函数分析

存在一个eval函数

MockTrait#generate

免杀效果

view#evaluateDynamicContent

免杀效果

view#evaluateDynamicContent分析

复制代码

总结

通过文件包含框架文件,用框架内置的函数来替换一句话木马中的功能函数,达到绕过特征匹配,如果后期规则增强,可以通过搜索新的函数来间接调用函数,像反序列化利用链一样,当然,还有很多其他函数可以使用在这里就不多列举。

相关推荐
百***374814 分钟前
PHP进阶-在Ubuntu上搭建LAMP环境教程
开发语言·ubuntu·php
侯小啾5 小时前
Ubuntu NAT模式设置静态 IP 地址
tcp/ip·ubuntu·php·静态ip
馨谙6 小时前
RHEL 存储堆栈完全解析:从硬件到应用的存储管理指南
服务器·开发语言·php
李纲明6 小时前
Wordpress如何选择适合外贸的模板主题?
微信小程序·php
catchadmin17 小时前
PHP 依赖管理器 Composer 2.9 发布
开发语言·php·composer
悠悠~飘17 小时前
PHP基础-字符串(第16天)
php
一念一花一世界18 小时前
Arbess从初级到进阶(7) - 使用Arbess+GitLab实现PHP项目自动化部署
ci/cd·gitlab·php·arbess
星光一影20 小时前
废品回收系统小程序源码
mysql·php·html5
曦樂~21 小时前
【Docker】网络
docker·容器·php
JienDa1 天前
Laravel 11与UniApp实战:构建高性能电商API与移动端交互系统
laravel