> 백엔드 개발 > PHP 튜토리얼 > 코드 실행 및 정보 공개에 일반적으로 악용되는 PHP 함수는 무엇입니까?

코드 실행 및 정보 공개에 일반적으로 악용되는 PHP 함수는 무엇입니까?

Susan Sarandon
풀어 주다: 2024-12-13 03:06:10
원래의
668명이 탐색했습니다.

Which PHP Functions Are Commonly Exploited for Code Execution and Information Disclosure?

악용 가능한 PHP 함수

PHP 스크립트를 악용하려면 임의 코드 실행을 허용하는 특정 함수를 사용해야 합니다. 웹 셸과 같은 악성 PHP 스크립트에는 사용자 입력을 기반으로 코드를 실행할 수 있는 기능이 하나 이상 포함되어 있어야 합니다. PHP 파일 내에서 이러한 기능을 식별하면 추가 조사를 위해 잠재적으로 손상된 스크립트의 범위를 좁히는 데 도움이 될 수 있습니다.

Shell Execute

  • system
  • exec
  • 열기
  • 백틱 연산자
  • pcntl_exec

PHP 실행

  • eval
  • preg_replace(/e 사용) 수정자)
  • create_function
  • include[_once] / require[_once]

정보 공개

  • phpinfo
  • posix_mkfifo
  • posix_getlogin
  • posix _ttyname
  • getenv
  • get_current_user
  • proc_get_status
  • get_cfg_v ar
  • disk_free_space
  • disk_total_space
  • diskfreespace
  • getcwd
  • getlastmo
  • getmygid
  • getmyinode
  • getmypid
  • getmyuid

기타

  • extract
  • parse_str
  • putenv
  • ini_set
  • mai l
  • 헤더
  • proc_nice
  • proc_terminate
  • proc_close
  • pfsockop en
  • fsockopen
  • apache_child_terminate
  • posix_kill
  • posix_mkfif o
  • posix_setpgid
  • posix_setsid
  • posix_setuid

파일 시스템 기능

  • fopen
  • tmpfile
  • bzopen
  • gzopen
  • SplFileObject->__co nstruct
  • chgrp
  • chmod
  • chown
  • 복사
  • file_put_contents
  • lchgrp
  • lchown
  • 링크
  • mkdir
  • move_uploaded_file
  • rena 나
  • rmdir
  • symlink
  • tempnam
  • 터치
  • 연결 해제
  • imagepng (2번째 매개변수는 경로)
  • imagewbmp(2번째 매개변수는 경로)
  • image2wbmp(2번째 매개변수는 경로)
  • imagejpeg(2번째 매개변수는 경로)
  • imagexbm(두 번째 매개변수는 path)
  • imagegif(2번째 매개변수는 경로)
  • imagegd(2번째 매개변수는 경로)
  • imagegd2(2번째 매개변수는 경로) 경로)
  • iptcembed
  • ftp_get
  • ftp_nb_get
  • 파일 _존재
  • file_get_contents
  • 파일
  • fileatime
  • filectime
  • filegroup
  • fileinode
  • filemtime
  • fileowner
  • fileperms
  • 파일 크기
  • 파일 유형
  • g lob
  • is_dir
  • is_executable
  • is_file
  • is_link
  • 읽을 수 있음
  • 업로드된 파일
  • 쓰기 가능
  • 쓰기 가능
  • linkinfo
  • lstat
  • parse_ini_file
  • pathinfo
  • readfile
  • readlink
  • realpath
  • stat
  • gzfile
  • readgzfile
  • getimagesize
  • imagecreatefromgif
  • imagecreatefromjpeg
  • imagecreatefro mpng
  • imagecreatefromwbmp
  • imagecreatefromxbm
  • imagecreatefromxpm
  • ftp_put
  • ftp_nb_put
  • exif_rea d_data
  • read_exif_data
  • exif_thumbnail
  • exif_imagetype
  • hash_file
  • hash_hmac_file
  • hash_update_f 파일
  • md5_file
  • sha1_file
  • highlight_file
  • show_source
  • php_strip_whitespace
  • get_meta_tags

위 내용은 코드 실행 및 정보 공개에 일반적으로 악용되는 PHP 함수는 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
저자별 최신 기사
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿