php反引號與短標簽腳本示例
<?php
error_reporting(0);
highlight_file(__FILE__);
function check($input){
if(preg_match("/'| |_|php|;|~|\\^|\\+|eval|{|}/i",$input)){
// if(preg_match("/'| |_|=|php/",$input)){
die('hacker!!!');
}else{
return $input;
}
}
function waf($input){
if(is_array($input)){
foreach($input as $key=>$output){
$input[$key] = waf($output);
}
}else{
$input = check($input);
}
}
$dir = 'sandbox/' . md5($_SERVER['REMOTE_ADDR']) . '/';
if(!file_exists($dir)){
mkdir($dir);
}
switch($_GET["action"] ?? "") {
case 'pwd':
echo $dir;
break;
case 'upload':
$data = $_GET["data"] ?? "";
waf($data);
file_put_contents("$dir" . "index.php", $data);
}
?>代碼審查,參數(shù)action控制兩個模式,當action=upload的時候會將參數(shù)data的值進行過濾并且作為file_put_contents的第三個參數(shù),可以試試輸入123的時候是個什么效果,我查資料發(fā)現(xiàn)這個函數(shù)的第三個參數(shù)具體用法是啥我也不知道
當action=pwd的時候,他會輸出目錄給我們。
一開始兩個問號是個啥我也不曉得,查了一下
??是php7新推出來的表達式,有利于簡便三元運算符
例:
$example=$_GET['web']??0;
相當于
$example=$_GET['web']?$_GET['web']:0;
意思就是如果web參數(shù)如果存在則返回本身,否則返回0
function check($input){
if(preg_match("/'| |_|php|;|~|\\^|\\+|eval|{|}/i",$input)){
// if(preg_match("/'| |_|=|php/",$input)){
die('hacker!!!');
}else{
return $input;
}
}
function waf($input){
if(is_array($input)){
foreach($input as $key=>$output){
$input[$key] = waf($output);
}
}else{
$input = check($input);
}
}可以發(fā)現(xiàn)這是對data參數(shù)的過濾防護,過濾了php,eval,花括號等,其實這些過濾內容有點提示我們要用php標簽,但是php,eval,空格這些都被過濾掉了,這時候就有新東西學習了
反引號執(zhí)行系統(tǒng)命令,以及php短標簽
PHP: 執(zhí)行運算符 - Manual就像如果我們要執(zhí)行l(wèi)s命令,通常我們都是system('ls');但是有了反引號,我們直接`ls`即可執(zhí)行,是不是方便多了,但是要開一個默認選項(默認都是打開的),并且不能在雙引號字符中使用
php中的短標簽 http://www.fzitv.net/article/112327.htm
<?$a?>相當于<?php?> <?=$a?>相當于<?php echo $a?>還省略了eval需要的分號
因此我們思路就是,當切換在upload模式的時候,我們可以控制data參數(shù)傳入php表達式看看效果,然后切換到pwd模式獲取路徑進入到下面去看看


成功回顯1234,有點渲染那味了
構造action=upload&data=<?=`ls`?>,因為空格被過濾了,我們可以利用水平制符\t來代替空格

繼續(xù)執(zhí)行命令即可
以上就是php反引號與短標簽腳本示例的詳細內容,更多關于php反引號與短標簽腳本的資料請關注腳本之家其它相關文章!
相關文章
純真IP數(shù)據(jù)庫的應用 IP地址轉化成十進制
由于純真數(shù)據(jù)庫中的IP數(shù)據(jù)是和普通IP不同的,所以要轉化后才能比對2009-06-06
ThinkPHP5.1框架數(shù)據(jù)庫鏈接和增刪改查操作示例
這篇文章主要介紹了ThinkPHP5.1框架數(shù)據(jù)庫鏈接和增刪改查操作,結合實例形式分析了thinkPHP5.1框架數(shù)據(jù)庫連接的常用方式與針對數(shù)據(jù)庫增刪改查操作相關實現(xiàn)技巧,需要的朋友可以參考下2019-08-08
php微信公眾號開發(fā)(2)百度BAE搭建和數(shù)據(jù)庫使用
這篇文章主要介紹了php微信公眾號開發(fā)第二課,百度BAE搭建和數(shù)據(jù)庫使用,具有一定的參考價值,感興趣的小伙伴們可以參考一下2016-12-12
Zend Framework框架的校驗器InArray使用示例
這篇文章主要介紹了 zf框架的校驗器InArray使用示例框架的校驗器InArray使用示例,需要的朋友可以參考下2014-03-03

