首页 » Web前端 » php截断符技巧_敕令实行介绍

php截断符技巧_敕令实行介绍

duote123 2024-11-29 0

扫一扫用手机浏览

文章目录 [+]

1、system

新建一个cmd.php,内容为:

php截断符技巧_敕令实行介绍

<?php echo "<pre>"; if(isset($_GET["cmd"])){ system($_GET["cmd"]); } echo "</pre>"; ?>

访问该文件,并加上参数ipconfig

php截断符技巧_敕令实行介绍
(图片来自网络侵删)

2、exec

3、shell_exec

4、passthru

5、popen

6、proc_popen

二、windows命令实行漏洞

1、截断拼接符

&前面的语句为假则直接实行后面的

&&前面的语句为假则直接出错,后面的也不实行

|直接实行后面的语句

||前面出错实行后面的

2、新建一个cmd.php,内容为:

<?php

echo "<pre>";

$arg=$_GET['cmd'];

if($arg){

system("ping $arg");

}

echo "</pre>";

?>

3、访问该文件,带入参数

三、Linux命令实行漏洞

1、新建一个cmd.php,内容为:

<?php

echo "<pre>";

$arg=$_GET['cmd'];

if($arg){

system("ping -c 4 $arg");

}

echo "</pre>";

?>

2、启动apache做事,service apache2 start

查看状态 service apache2 status

3、将cmd.php拷贝到/var/www/html目录下

4、截断拼接符

;前面的实行完实行后面的

|显示后面的实行结果

||当前面的实行出错时实行后面的

禁止造孽,后果自大

欢迎关注"大众年夜众号:web安全工具库

标签:

相关文章

介绍百度码,技术革新背后的智慧之光

随着科技的飞速发展,互联网技术已经成为我们生活中不可或缺的一部分。而在这个信息爆炸的时代,如何快速、准确地获取信息,成为了人们关注...

Web前端 2025-01-03 阅读1 评论0

介绍皮箱密码,开启神秘之门的钥匙

皮箱,作为日常生活中常见的收纳工具,承载着我们的珍贵物品。面对紧闭的皮箱,许多人却束手无策。如何才能轻松打开皮箱呢?本文将为您揭秘...

Web前端 2025-01-03 阅读1 评论0

介绍盗号器,网络安全的隐忧与应对步骤

随着互联网的快速发展,网络安全问题日益突出。盗号器作为一种非法工具,对网民的个人信息安全构成了严重威胁。本文将深入剖析盗号器的原理...

Web前端 2025-01-03 阅读1 评论0