随笔分类 -  代码审计

摘要:一、file:// 用于访问本地系统文件,需要知道文件的绝对路径 1 <?php 2 include($_GET['file']); 3 ?>然后传参http://127.0.0.1/1/php.php?file=file://D:\\phpstudy_pro\\WWW\\c.txt 二、 php: 阅读全文
posted @ 2020-02-07 21:10 BuFFERer 阅读(889) 评论(0) 推荐(0)
摘要:新手入门,用来记一些笔记,大佬别喷。下面记录几个PHP里面可以执行系统命令的函数。 system() <?php $a = $_GET['cmd']; system($a); ?> exec() <?php $a = $_GET['cmd']; echo exec($a); ?> passthru( 阅读全文
posted @ 2020-02-07 20:39 BuFFERer 阅读(411) 评论(0) 推荐(0)