当不允许执行类似 exec 的函数时使用的 PHP webshel​​l

admin 2023年2月18日09:36:19评论15 views字数 697阅读2分19秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

当不允许执行类似 exec 的函数时使用的 PHP webshell。

当不允许执行类似 exec 的函数时使用的 PHP webshel​​l

0x02 安装与使用

1、按?orhelp或 nothing 来获得帮助。如果您键入的命令失败,可能是由于以下原因:
open_basedir被强制执行并且您试图读/写超出它允许的范围缺乏权限您在文件路径中使用了引号和空格,对不起,但它还没有得到完美处理......

2、cat,读取文件,就像您已经知道的命令一样。用法:

cat </path/to/file>

路径可以是相对的。

3、cd,更改当前工作目录。用法:

cd <destination?>

路径可以是相对的。如果destination为空,它会尝试转到主目录(如果有)。如果路径包含空格,则不需要加引号,但自动完成可能会失败。

4、chkbypass,disable_functions尝试根据已安装的模块和版本找到逃避的方法。用法:

chkbypass <-k?>

-k如果设置了开关,它会跳过版本检查,只验证已安装的模块和东西

当不允许执行类似 exec 的函数时使用的 PHP webshel​​l

0x03 项目链接下载

1、通过阅读原文,到项目地址下载

2、后台回复:工具666获取网盘链接,仅当天有效


0x04 每日送书福利

1、后台回复:送书666,获取当日送书抽奖码。

2、送书规则


当不允许执行类似 exec 的函数时使用的 PHP webshel​​l



原文始发于微信公众号(网络安全者):当不允许执行类似 exec 的函数时使用的 PHP webshel​​l

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月18日09:36:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   当不允许执行类似 exec 的函数时使用的 PHP webshel​​lhttps://cn-sec.com/archives/1559442.html

发表评论

匿名网友 填写信息