分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 技术分享

php直接执行linux 命令

发布时间:2023-09-06 01:52责任编辑:林大明关键词:暂无标签

注意你可以使用的命令只能是php这个用户组的权限和范围,注意这个linux 执行的,windows也是可以对应dos命令,但是打印格式不是很好看

//$output = `ls -al`;//$output = `netstat -tnlp`;$output = `id www`;echo "<pre>$output</pre>";

网页返回的结果

Active Internet connections (only servers)Proto Recv-Q Send-Q Local Address ??????????????Foreign Address ????????????State ??????PID/Program name ??tcp ???????0 ?????0 0.0.0.0:80 ?????????????????0.0.0.0:* ??????????????????LISTEN ?????1471/nginx ?????????tcp ???????0 ?????0 0.0.0.0:22 ?????????????????0.0.0.0:* ??????????????????LISTEN ?????- ??????????????????tcp ???????0 ?????0 127.0.0.1:25 ???????????????0.0.0.0:* ??????????????????LISTEN ?????- ??????????????????tcp ???????0 ?????0 :::3306 ????????????????????:::* ???????????????????????LISTEN ?????- ??????????????????tcp ???????0 ?????0 :::22 ??????????????????????:::* ???????????????????????LISTEN ?????- ??????????????????tcp ???????0 ?????0 ::1:25 ?????????????????????:::* ???????????????????????LISTEN ?????- ?????

linux root权限

Active Internet connections (only servers)Proto Recv-Q Send-Q Local Address ??????????????Foreign Address ????????????State ??????PID/Program name ??tcp ???????0 ?????0 0.0.0.0:80 ?????????????????0.0.0.0:* ??????????????????LISTEN ?????1470/nginx ?????????tcp ???????0 ?????0 0.0.0.0:22 ?????????????????0.0.0.0:* ??????????????????LISTEN ?????1229/sshd ??????????tcp ???????0 ?????0 127.0.0.1:25 ???????????????0.0.0.0:* ??????????????????LISTEN ?????1452/master ????????tcp ???????0 ?????0 :::3306 ????????????????????:::* ???????????????????????LISTEN ?????1348/mysqld ????????tcp ???????0 ?????0 :::22 ??????????????????????:::* ???????????????????????LISTEN ?????1229/sshd ??????????tcp ???????0 ?????0 ::1:25 ?????????????????????:::* ???????????????????????LISTEN ?????1452/master ???

可以明显看出

注意不是英文的单引号,是反引号(``)

这个可以作为注入的代码

这个叫做 执行运算符

http://php.net/manual/zh/language.operators.execution.php

你还可以通过  程序执行 相关的函数来执行程序

http://php.net/manual/zh/ref.exec.php

php直接执行linux 命令

原文地址:https://www.cnblogs.com/zx-admin/p/8978867.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved