绕过安全狗写shell和隐藏后门大马--写入大于1M的文件

安全狗默认配置只检测数据前1024kb的内容,本地后门扫描也只扫描小于1024KB的文件,可以在大马文件前面添加1M的数据,必须在前面,利用写的方式写入
php:

  1. fwrite(fopen('wooyun.php','w+'),(1M+大马);
这样是不会被检测到的。但上传就是时好时坏,饶过本地后门扫描无压力