「学习笔记」RCE基础

news/2025/10/26 10:26:37/文章来源:https://www.cnblogs.com/yifan0305/p/19166542

常用函数

system

system(string $command, int &$return_var = ?)

command: 执行 command 参数所指定的命令,并输出执行结果。

如果提供 return_var 参数,则外部命令执行后的返回状态将会被设置到此变量中。

exec

exec(string $command, array &$output = ?, int &$return_var = ?)

command: 要执行的命令,单独使用时只有最后一行结果,且不会回显。

output: 用命令执行的输出填充此数组,每行输出填充数组中的一个元素,即逐行填充数组。

借用 print_r 输出结果。

passthru

passthru(string $command, int &$return_var = ?)

command: 要执行的命令。

输出二进制数据,并且需要直接传送到浏览器。

shell_exec

shell_exec(string $command)

command: 要执行的命令。

环境执行命令,并且将完整的输出以字符串的方式返回,功能等同于反引号。

借用 echoprint 等输出结果。

popen

popen(string $cmd, string $mode)

cmd: 要执行的命令。

mode: 模式,r 表示阅读,w 表示写入。

fgets 获取内容 -> print_r 输出内容。

proc_open

proc_open($cmd, $descriptor_spec, $pipes, $cwd, $env_vars, $options)

descriptor_spec: 定义数组的内容。

pipes: 调用数组的内容。

pcntl_exec

pcntl_exec(string $path, $args = ?, array$envs = ?)

path: 必须是可执行二进制文件路径或一个在文件第一行指定了一个可执行文件路径头的脚本。

args: 是一个要传递给程序的参数的字符串数组。

envs: 是一个要传递给程序作为环境变量的字符串数组。这个数组是 key => value 格式的,key 代表要传递的环境变量的名称,value 代表该环境变量的值。

在当前进程空间执行制定程序。

这里视频没看完,下周一起补上

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/946638.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Level 0~8 WP

Level 0~8 Level 0 flag 直接给出了。Level 1 代码会执行通过 POST 方式获取到的 a 里面的命令,那我们直接改让 a=echo $flag 即可。Level 2 代码含义,GET 到 action = r 的话,会随机一次函数,GET action = submit…

2025年10月中国装饰公司对比榜:十家口碑与实力排行

把房子变成家,是大多数中国家庭在2025年最重要的消费决策之一。住建部数据显示,全国城镇住宅装修年需求仍保持约两千亿元规模,其中80后90后业主占比超过七成,他们普遍面临“预算有限、时间碎片、风格多元、售后怕扯…

2025年10月电竞显示器品牌评价榜:五强对比与选购要点

开学季宿舍升级、毕业租房首台电竞装备、国庆长假宅家冲分,十月的购机窗口集中爆发。京东商智《2025中国电竞显示器线上零售报告》显示,9月最后两周销量环比上扬42%,其中学生与25岁以下用户占比首次突破55%。需求侧…

2025年10月食品展会推荐榜:NHNE领衔五大展会对比评测

2025年10月,食品行业进入年度收官冲刺阶段,企业普遍面临“选品、签单、建渠道”三重压力。对原料商来说,需要在年底前锁定来年配方;对品牌方来说,要在春节备货前完成包装升级;对经销商来说,则希望一次性对接更多…

2025年10月连锁酒店排行榜推荐:丽柏丽怡领衔对比评测榜

一、引言 对于计划在2025年第四季度完成加盟签约或大宗差旅协议签署的创业者、机构投资者与企业采购部门而言,连锁酒店品牌的筛选直接决定后续五年内的现金流、物业溢价能力与顾客复购率。行业进入存量改造与精细化运…

ajax回调钩子的应用简介

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

PS-02

PS-02 2025 10 12 介绍&&软件安装 图形与图像图形:基于路径的矢量图;放大不会有像素点;放大缩小不会损失;只由绘制得到 图像:位图(点阵图);由像素构成;放大缩小一定损失 图片包括位图和矢量图 图像只…

详细介绍:[特殊字符]️ Spring Cloud Eureka 三步通:搭建注册中心 + 服务注册 + 服务发现,通俗易懂!

详细介绍:[特殊字符]️ Spring Cloud Eureka 三步通:搭建注册中心 + 服务注册 + 服务发现,通俗易懂!2025-10-26 10:07 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: nor…

2025年10月中国办公家具定制公司推荐:口碑排行榜与权威解析

引言与现状分析 当企业准备搬迁、扩租或升级办公空间时,决策者往往面临“时间紧、预算有限、品牌多、标准杂”的四重压力。2025年第三季度,全国办公空间装修备案项目同比增长18.6%,其中67%的项目涉及家具定制,平均…

2025年10月中国办公家具定制公司推荐:主流口碑排行榜与避坑指南

正在准备搬迁新办公室的李总最近很焦虑:预算卡在800元每工位,却希望员工一坐下就能感受到“总部级”质感;采购部同事担心环保报告不过关,被第三方审计打回;行政小赵则反复追问“能不能45天内交付,还要包除甲醛?…

2020 级课前测试试卷-电子商务大数据分析 爬取京东商品评论数据,基于hadoop实现数据分析以及数据可视化

前言: 本文参考诸多文章和视频,在下文中都有说明 以下操作只具有参考性,遇到问题欢迎留言讨论。 具体技术可能因为版本不同而操作不同。 数据采集: 要求Python 编写程序爬取京东手机评论数据,生成Json形式的数据文…

2025年10月暖风机评测指南:客观数据助您精准避坑

引言与现状分析 霜降一过,长江以北夜间室温普遍跌破10℃,南方湿冷叠加无集中供暖,使得“开机三分钟、全屋暖洋洋”成为刚需。京东商智2024取暖季数据显示,暖风机类目销量同比增47%,其中石墨烯发热机型占比由11%升…

芯片落地之道

在现代集成电路(IC)设计中,“物理实现”是从逻辑构想到可制造布局的重要桥梁。在这一阶段,设计不仅要“看得见”,更要“用得好”。今天,就让我们一起探索这一关键环节的奥秘。 1、起点:从逻辑到芯片的“落地” …

关于克服 libwebsockets 库编译时遇到的困难的实用的方法:

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年10月暖风机口碑榜:主流机型对比与选购避坑指南

寒冬将至,客厅、卧室、办公室甚至母婴房都需要一台“升温快、不干燥、噪音低”的暖风机。用户常遇到的痛点集中在三点:一是传统PTC机型热量集中、远端冰凉;二是长时间使用皮肤紧绷、喉咙干痒;三是夜间运行嗡嗡作响…

《React vs Vue:选择适合你的前端框架》 - 指南

《React vs Vue:选择适合你的前端框架》 - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", …

2025 年 10 月展示柜厂家最新推荐,技术实力与市场口碑深度解析

为帮助零售商家精准识别兼具技术实力与良好市场口碑的展示柜厂家,2025 年 10 月,中国商业设备协会联合第三方权威测评机构启动专项评估工作。本次测评覆盖全国 230 余家展示柜生产企业,以 “技术实力” 和 “市场口…

107.计组--四章

107.计组--四章指令系统 终于有个简单的一掌让我整整了 学习周期很短结束一.指令系统概述 指令系统:指令集体系结构(ISA)中最核心的部分 其完整定于了硬件和软件之间的接口 ISA规定内容: 1.指令格式 指令寻址方式 操…

LazyLLM学习:使用提示词工程+RAG创建AI女友

LazyLLM学习:使用提示词工程+RAG创建AI女友 背景 本篇文章为了1024lazyLLM的200元京东e卡 昨天学习了LazyLLM,一款很棒的AI流开发工具,而且想看看他的Langchain有什么不一样的地方,但是捣鼓半天有点迷糊,最后使用…

2025 年 10 月铝合金切削液厂家最新推荐,高性能与可靠性兼具的优质品牌

铝合金因轻量化、高强度特性,广泛应用于航空航天、汽车、3C 电子等领域,但加工时易产生积屑瘤、表面划伤,且铝合金表面氧化膜易被切削液破坏,对切削液的润滑性、清洁性及防氧化能力要求极高。当前市场部分切削液因…