当前位置:网站首页>代码执行漏洞
代码执行漏洞
2022-07-31 05:10:00 【不习惯有你】
注意:仅用于技术讨论,切勿用于其他用途,一切后果与本人无关。
1.学思路
通读全文
危险函数定位
2.学函数
eval 多行执行
assert 单行执行,可以扩展到多行执行 assert(eval()) assert(file_put_content())
1.assert(eval(phpinfo();echo 1)) //代指可以多行执行的函数
2.file_put_contents() //写成一个php文件
'echo 1;phpinfo();echo2'
3.preg_replace() 正则替换 /e特殊修饰符 要去替换的执行
echo preg_replace('/a/e',$_REQUEST[8],'abc'); //单行执行 当前面在后面匹配到,则执行中间的
4.create_function() 匿名函数,偷懒用的,有一些函数临时用一用,开放名字都懒得写,而且为了精简代码,他们用了匿名函数 定义不执行,调用才执行
闭合跳出 ?8=}phpinfo();//
5.array_map('要调用的函数','要传入的值') //回调函数,调用某个函数,把数组塞到函数依次执行
一句话木马:array_map('assert',array($_REQUEST[8]));
回调函数可以作为免杀木马
重点 : eval不是函数,是php的特殊写法,所以回调函数不可以调用
6.双引号二次解析 "${phpinfo()}" 输出phpinfo() php的高版本才可以>5.6
<?php $a = 'b'; $b = 'c'; echo '$b' ?> 输出$b
<?php $a = 'b'; $b = 'c'; echo "$b" ?> 输出c
要往目标计算机中写入文件或者更改原有文件
安装网站的时候,填入的数据库账号密码会存在配及文件,网站都会有配置文件
unlink函数删除文件 unlink(filename,context)
删除文件的时候有一定的权限限制
权限划分:游客权限、用户权限、后台权限、服务器权限...
找漏洞:不能看代码,看功能,代码不会乱写,都是有需求而写
代码审计优先看同一文件
边栏推荐
猜你喜欢
随机推荐
【LeetCode-SQL每日一练】——2. 第二高的薪水
Data set partitioning and cross-validation
三子棋讲解(C语言)
If the account number or password is entered incorrectly for many times, the account will be banned.
剑指offer专项突击版 --- 第 4 天
Distributed transaction processing solution big PK!
Swordsman Offer Special Assault Edition --- Day 3
Sword Point Offer Special Assault Edition ---- Day 2
关于superset集成到自己的项目中
vulhub靶场学习日记SickOs1.2
字符串的扩展
12 【网页布局总结 元素的显示与隐藏】
C语言文件读、写、定位函数
Goodbye to the cumbersome Excel, mastering data analysis and processing technology depends on it
02 【el和data的两种写法 MVVM模型】
leetcode-每日一题735. 行星碰撞(栈模拟)
uni-app进阶之内嵌应用【day14】
11 【定位】
uni-app进阶之认证【day12】
03 【数据代理 事件处理】