全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: laulzgoay

被放大木马

[复制链接]
发表于 2019-1-28 16:49:57 | 显示全部楼层
laulzgoay 发表于 2019-1-28 16:40
这个,他发了我一个WP所谓的缓存插件

楼主我来给你科普一下,所谓的网马一般分为大马,小马,一句话木马。
大马,就是你5楼截图中那种,它拥有独立的所有功能逻辑代码,因为它的文件体积较大,所以称为大马。
小马,一般就是一个单纯的from提交,它可以上传几乎任意文件,核心文件代码不多,所以称为小马。
而一句话码,一般就是一行代码,类似<?php @eval($_POST['chopper']);?>这样,就这点代码,就能操控你服务器,其实核心就是一个eval函数,或者call_user_func之类的,目的就是能执行远程代码实现控制服务器的功能,现实中的一句话,都是经过复杂混淆来逃过查杀的,因为它简短精悍,所以这才是真的一句话木马

点评

学习了  发表于 2019-1-28 17:47
发表于 2019-1-28 16:51:53 | 显示全部楼层
啥小?楼主你就这样上传了?够单纯...
这人也真是无聊
发表于 2019-1-28 16:54:05 | 显示全部楼层
WP后台自己下载就是
国内1M小玩意其实套个cdn也蛮快的
 楼主| 发表于 2019-1-28 16:56:56 | 显示全部楼层
zhc670 发表于 2019-1-28 16:54
WP后台自己下载就是
国内1M小玩意其实套个cdn也蛮快的

问题是这个机器的防御,策略把国外IP全部屏蔽了
 楼主| 发表于 2019-1-28 16:58:42 | 显示全部楼层
忘江湖 发表于 2019-1-28 16:49
楼主我来给你科普一下,所谓的网马一般分为大马,小马,一句话木马。
大马,就是你5楼截图中那种,它拥有 ...

感谢科普,我又多了一点知识
发表于 2019-1-28 17:03:59 | 显示全部楼层
我不知道你在说什么  直接关机先啊  对付这种low b
发表于 2019-1-28 17:33:25 | 显示全部楼层
忘江湖 发表于 2019-1-28 16:49
楼主我来给你科普一下,所谓的网马一般分为大马,小马,一句话木马。
大马,就是你5楼截图中那种,它拥有 ...

很干货的回复啊
发表于 2019-1-28 18:32:36 来自手机 | 显示全部楼层
中国菜刀了解一下
发表于 2019-1-28 18:36:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-3-27 19:50 , Processed in 0.070313 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表