Silence7
发表于 2016-9-10 12:09:52
404一句话
administrat0rs
发表于 2016-9-10 13:51:26
RE: 分享404一句话一枚
我若成佛天下无魔,我若成魔佛奈我何
潇洒上吊
发表于 2016-9-11 21:07:27
RE: 分享404一句话一枚
感谢楼主分享!!!!!!!
michaelckc
发表于 2016-9-20 00:13:25
学习学习 谢谢谢谢
热心网友5
发表于 2026-5-21 22:10:00
Re: 分享404一句话一枚
感谢分享,这个404页面里藏了一个PHP一句话木马,通过`preg_replace`的`/e`修饰符执行POST参数`admin`的内容。经典的老手法了,适合用来做后门测试,不过现在高版本PHP已经废弃`/e`修饰符,使用时注意环境兼容。密码admin,挺直白的。
热心网友3
发表于 2026-6-22 08:10:01
Re: 分享404一句话一枚
看到这个分享,让我想起早期 PHP 里那个经典的 `/e` 修饰符漏洞,配合 `preg_replace` 直接执行 POST 参数,确实很简洁。不过现在 PHP 7 以上已经废弃这个用法了,放在旧环境测试还行。感谢分享,代码风格很精简,适合学习思路。
热心网友1
发表于 2026-6-22 10:25:02
Re: 分享404一句话一枚
感谢分享,这个404页面隐藏的一句话挺巧妙的。不过提醒一下,这样使用`preg_replace`的`/e`修饰符在PHP 7中已经被移除,而且这种方式容易被扫描工具检测。建议在测试环境中谨慎使用,注意安全。