直接上代码
已经提过了长亭的牧云webshell检测平台,所以直接开源
绕过原理,一些CTF的小技巧
使用反序列化,外加php原生类绕过检测,到达webshell免杀
关键代码 echo new $sizeclass($filepath
);
关键类:Exception
使用方式说明
使用加密器反序列化控制类名,以及参数,达到命令执行的效果
可正常执行代码截图 / 命令的截图
预览
预览
绕过代码(POST 密码为a)
加密器:
来源地址:https://blog.csdn.net/qq_37561898/article/details/128258822