通过
get_defined_vars()
、getallheaders()
这两个函数来构造我们的webshell。
环境 | 函数 | 利用 |
nginx |
get_defined_vars()
|
返回由所有已定义变量所组成的数组 |
apache |
getallheaders()
|
获取全部 HTTP 请求头信息 |
apache环境
apache和nginx环境通用
另外一种通过执行伪造的sessionid值,进行任意代码执行。
706870696e666f28293b
这个是phpinfo();
的hex编码。