ホームページ 運用・保守 安全性 php7 の新機能を使用してアンチキリング ルールをバイパスする

php7 の新機能を使用してアンチキリング ルールをバイパスする

Mar 04, 2020 am 10:45 AM
php7

php7 の新機能を使用してアンチキリング ルールをバイパスする

最近、私は Webshel​​l アンチウイルスについて研究していて、その経験から新しい点を思いつきました。理由は、php7.1では変数関数のアサートが使えないので、php7の新機能を使ってアンチキリングルールをバイパスし、最後に某シールドと「某d0g」をバイパスすれば良いのではないかとふと思いついたからです。

実験環境は7.1.9で、php7以下の環境では全馬が使用できません。

Dシールドルールベース(最新): 20191227

某d0gが自社製品のテストを行うことで侵害を引き起こす可能性があるため、通報防止のため画像は掲載しておりません。

事前実験

あるシールド

まずは以下のコード

php7 の新機能を使用してアンチキリング ルールをバイパスする

php7 の新機能を使用してアンチキリング ルールをバイパスする

直接的な誤警報。

したがって、パラメーターを eval に直接渡すことは非現実的です。

したがって、次に関数を使用し、PHP の新機能と連携してそれを回避する必要があります。

特定の d0g

特定の d0g に関しては、次のコード

php7 の新機能を使用してアンチキリング ルールをバイパスする

を使用すると誤ったレポートが発生します。

したがって、馬のないゲームを作成する場合、post の変数は eval の文字列に現れるべきではありません。上記の `b` と同様ですが、`eval` では変数として表示されます。この基礎を念頭に置いて、本題に進むことができます。

PHP7.0.x

[phpマニュアル-php7.0.xの新機能]( https://www.php.net/manual/zh/migration70.new-features.php )

戻り値の型宣言

php7 では戻り値の型宣言のサポートが追加され、関数を定義するときに `:type` を追加するだけです。

例:

php7 の新機能を使用してアンチキリング ルールをバイパスする

# は、関数の戻り値の型が int である必要があることを意味します。そうしないと、強制的に変換されるか、構文エラーが表示されます。

この機能を備えたウイルス対策ソフトウェアが更新されていない場合、この機能は認識されず、バイパスされます。

例:

php7 の新機能を使用してアンチキリング ルールをバイパスする

#ウイルス対策ソフトウェアを使用してテストできます。

php7 の新機能を使用してアンチキリング ルールをバイパスする

# 検出されませんでした。 ###############使える。

null 合体演算子

php7 の新機能を使用してアンチキリング ルールをバイパスする日常の使用では三項式と `isset()` が同時に使用される状況が多数あるため、null 合体演算子 (*??*) が追加されています。 . 糖衣構文。変数が存在し、その値が **`NULL`** でない場合は独自の値を返し、それ以外の場合は 2 番目のオペランドを返します。

#簡単に言うと、

#` の使い方は? ? ` マークがある場合、強制終了ソフトウェアはこの処理プロセスを理解できないため、バイパスが発生する可能性があります。

次のコードのように、特定の d0g

php7 の新機能を使用してアンチキリング ルールをバイパスする

をバイパスしてから、関数 call

## を使用できます。

php7 の新機能を使用してアンチキリング ルールをバイパスする

##D シールドに合格していることがわかります

#使いやすさをテスト

php7 の新機能を使用してアンチキリング ルールをバイパスする

##見てみましょう7.1 の機能について php7 の新機能を使用してアンチキリング ルールをバイパスする##php7.1.x

[php マニュアル-php7.0.x の新機能]( https://www.php.net/manual/zh/migration71. new-features.php )

Null 可能な型

php7 の新機能を使用してアンチキリング ルールをバイパスする型の前に疑問符を追加することで、パラメーターと戻り値の型を Null 可能にできるようになりました。この機能が有効な場合、渡されるパラメーターまたは関数によって返される結果は、指定された型または null のいずれかになります。

7.1 よりも多くの機能がありますか? `関数の戻り値が指定された型でない場合、それは空になります。

同じコードを使用します:

驚くことではありません

php7 の新機能を使用してアンチキリング ルールをバイパスする

渡されたシールド D

短い配列構文

短い配列構文 ([]) は list() のフォールバックになりました構文オプション。配列の値を一部の変数 (foreach を含む) に割り当てるために使用できます。

ここでは、角括弧 `[] type` のリストをデモのために使用します。

php7 の新機能を使用してアンチキリング ルールをバイパスする

このようにして、配列の値が` $c`、`$d`に代入されます。`$c='a';$d= 'b' ;`

このように、めったに使用されないこの機能を使用して、静的強制終了を回避できます。

最初に最も単純なものを作成します:

php7 の新機能を使用してアンチキリング ルールをバイパスする

その後、特定の d0g を通過しました。自分でテストしてみてください。

その後、関数を一致させることができます。次のように:

php7 の新機能を使用してアンチキリング ルールをバイパスする

チェックしてください

php7 の新機能を使用してアンチキリング ルールをバイパスする

テストの可用性

php7 の新機能を使用してアンチキリング ルールをバイパスする

list() はキー名をサポートするようになりました

公式説明: list() とその新しい [] 構文は、その中でキー名の指定をサポートするようになりました。これは、任意のタイプの配列をいくつかの変数に割り当てることができることを意味します (短い配列構文と同様)

これは非常にわかりにくいですが、例を見れば理解できるかもしれません。

例:

php7 の新機能を使用してアンチキリング ルールをバイパスする

少し変更するだけで特定の d0g に合格できます (セルフテスト):

php7 の新機能を使用してアンチキリング ルールをバイパスする

Try D Shield

php7 の新機能を使用してアンチキリング ルールをバイパスする

報告レベル 1

カスタム関数を再度使用します。

php7 の新機能を使用してアンチキリング ルールをバイパスする

php7 の新機能を使用してアンチキリング ルールをバイパスする

# ユーザビリティをテストするために D に合格しました。

php7 の新機能を使用してアンチキリング ルールをバイパスする#負の文字列オフセットをサポート

公式説明

オフセットをサポートするすべての文字列演算関数が、負の数値をオフセットとして受け入れることをサポートします。 [] または {} による文字列の添字。この場合、負のオフセットは文字列の末尾からのオフセットとして理解されます。


7.1 より前のバージョンでは、負のオフセットは空の文字列を返します。

例:

php7 の新機能を使用してアンチキリング ルールをバイパスする 7.1.x では `s` を返しますが、以前のバージョンでは ` string(0) "" を返します `

アイデア: ルールが認識できないように文字列を分割できます。最後に、PHP の変数変数

php7 の新機能を使用してアンチキリング ルールをバイパスする を使用して、特定の d0g を渡すことができます。ただし、Dシールドの場合は、つなぎ文字や可変変数は認識されます。レベル 1 の「不審なファイル」の報告は、本当によく行われていると言わざるを得ません。

End

実際には、「define() による定数配列の定義」など、同様にバイパスできる機能が多数あります。また、カスタム関数だけでなく、クラス、変数なども静的強制終了をバイパスするために使用できます。


`spaceship 演算子 (結合比較演算子)` や `整数除算関数 intdiv()` などを使用して動的強制終了をバイパスすることもできます。

その他の関連記事については、php 中国語 Web サイトの

web サーバー セキュリティ

列に注目してください。

以上がphp7 の新機能を使用してアンチキリング ルールをバイパスするの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

php7.0にmongo拡張機能をインストールする方法 php7.0にmongo拡張機能をインストールする方法 Nov 21, 2022 am 10:25 AM

php7.0 に mongo 拡張機能をインストールする方法: 1. mongodb ユーザー グループとユーザーを作成します; 2. mongodb ソース コード パッケージをダウンロードし、ソース コード パッケージを "/usr/local/src/" ディレクトリに配置します; 3. 「src/」ディレクトリに入ります; 4. ソースコードパッケージを解凍します; 5. mongodb ファイルディレクトリを作成します; 6. ファイルを「mongodb/」ディレクトリにコピーします; 7. mongodb 設定ファイルを作成して設定を変更します。

php7がTCPポートが機能していないことを検出した場合の問題を解決する方法 php7がTCPポートが機能していないことを検出した場合の問題を解決する方法 Mar 22, 2023 am 09:30 AM

php5 では、fsockopen() 関数を使用して TCP ポートを検出できます。この機能を使用して、ネットワーク接続を開き、ネットワーク通信を実行できます。ただし、php7 では、fsockopen() 関数でポートを開けない、サーバーに接続できないなどの問題が発生する可能性があります。この問題を解決するには、socket_create() 関数とsocket_connect() 関数を使用して TCP ポートを検出します。

php7.0 にプラグインがインストールされているのに、まだインストールされていないと表示される場合はどうすればよいですか? php7.0 にプラグインがインストールされているのに、まだインストールされていないと表示される場合はどうすればよいですか? Apr 02, 2024 pm 07:39 PM

PHP 7.0 でインストールされているプラ​​グインが表示されない問題を解決するには: プラグインの設定を確認し、プラグインを有効にします。 PHP を再起動して、構成の変更を適用します。プラグイン ファイルの権限をチェックして、それらが正しいことを確認します。不足している依存関係をインストールして、プラグインが適切に機能することを確認します。他のすべての手順が失敗した場合は、PHP を再構築します。他に考えられる原因としては、プラグインのバージョンに互換性がない、間違ったバージョンをロードしている、PHP 構成の問題などが挙げられます。

php7.0のインストールとデプロイ方法 php7.0のインストールとデプロイ方法 Nov 30, 2022 am 09:56 AM

php7.0 をインストールおよび展開する方法: 1. PHP 公式 Web サイトにアクセスして、ローカル システムに対応するインストール バージョンをダウンロードします; 2. ダウンロードした zip ファイルを指定したディレクトリに解凍します; 3. コマンド ライン ウィンドウを開いて、次のリンクに移動します。 「E:\php7」ディレクトリ 「php -v」コマンドを実行するだけです。

PHP サーバー環境 FAQ ガイド: 一般的な問題を迅速に解決する PHP サーバー環境 FAQ ガイド: 一般的な問題を迅速に解決する Apr 09, 2024 pm 01:33 PM

PHP サーバー環境の一般的な解決策には、正しい PHP バージョンがインストールされていること、および関連ファイルがモジュール ディレクトリにコピーされていることを確認することが含まれます。 SELinux を一時的または永続的に無効にします。 PHP.ini をチェックして構成し、必要な拡張機能が追加され、正しく設定されていることを確認します。 PHP-FPM サービスを開始または再起動します。 DNS 設定に解決の問題がないか確認してください。

システムの再起動後にUnixSocketの権限を自動的に設定する方法は? システムの再起動後にUnixSocketの権限を自動的に設定する方法は? Mar 31, 2025 pm 11:54 PM

システムが再起動した後、UnixSocketの権限を自動的に設定する方法。システムが再起動するたびに、UnixSocketの許可を変更するために次のコマンドを実行する必要があります:sudo ...

Docker環境にPECLを使用して拡張機能をインストールするときにエラーが発生するのはなぜですか?それを解決する方法は? Docker環境にPECLを使用して拡張機能をインストールするときにエラーが発生するのはなぜですか?それを解決する方法は? Apr 01, 2025 pm 03:06 PM

エラーの原因とソリューションPECLを使用してDocker環境に拡張機能をインストールする場合、Docker環境を使用するときに、いくつかの頭痛に遭遇します...

php8 と php7 ではどちらが優れていますか? php8 と php7 ではどちらが優れていますか? Nov 16, 2023 pm 03:09 PM

PHP7 と比較すると、PHP8 にはパフォーマンス、新機能と構文の改善、型システム、エラー処理と拡張機能の点でいくつかの利点と改善点があります。ただし、どのバージョンを使用するかは、特定のニーズとプロジェクトの状況によって異なります。詳細な紹介: 1. パフォーマンスの向上、PHP8 はコードの実行速度を向上できるジャストインタイム (JIT) コンパイラーを導入します; 2. 新機能と構文の改善、PHP8 は名前付きパラメーターとオプションのパラメーターの宣言をサポートします。関数の作成 呼び出しがより柔軟になり、匿名クラス、プロパティの型宣言などが導入されています。

See all articles