请选择 进入手机版 | 继续访问电脑版

默认
回复 0

140

主题

145

帖子

442

积分

中级会员

Rank: 3Rank: 3

积分
442
QQ
Web Shell Part 2-3 使用PHP的Web-Shell101[复制链接]
发表于 2018-6-14 08:35:29 | 显示全部楼层 |阅读模式




我们已经确定这些功能(和其他一些功能)可能非常危险。更危险的是,所有这些内置的PHP命令在安装PHP时默认启用,并且大多数系统管理员不禁用它们。

如果您不确定它们是否在您的系统上启用,则需要安装以下命令(需要安装PHP CLI)将返回已启用的危险功能列表。

php -r 'print_r(get_defined_functions());' | grep -E ' (system|exec|shell_exec|passthru|proc_open|popen|curl_exec|curl_multi_exec|parse_ini_file|show_source)'<?php print_r(get_defined_functions()); ?>

在默认安装中,我们可以看到上面提到的所有功能都已启用。
[669] => exec[670] => system[673] => passthru[674] => shell_exec[675] => proc_open[786] => show_source[807] => parse_ini_file[843] => popen


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


QQArchiver 手机版 小黑屋  

免责声明:网站所有帖子,内容均为网友提供,不代表本社区立场! , Processed in 0.232352 second(s), 28 queries .

Powered by Discuz! X3.2

Copyright © 2015 ~ 2018 maishell交易网 保留所有权利!

返回顶部