disable_functions Bypass:突破disable_functions达到命令执行的Shell
disable_functions
为了安全,运维人员会禁用PHP的一些“危险”函数,例如:
dl,eval,exec,system,passthru,popen,proc_open,pcntl_exec,shell_exec,mail,imap_open,imap_mail,putenv,ini_set,apache_setenv,symlink,link 等
将其写在php.ini
配置文件中,就是我们所说的disable functions
了。
Bypass disable_functions Shell
Bypass涉及禁用函数列表:
dl,exec,system,passthru,popen,proc_open,pcntl_exec,shell_exec,mail,imap_open,imap_mail,putenv,ini_set,apache_setenv,symlink,link
shell绕过已实现的方式:
- 常规绕过: exec、shell_exec、system、passthru、popen、proc_open
- ld_preload绕过: mail、imap_mail、error_log、mb_send_mail
- pcntl_exec
- imap_open
- fastcgi
- com
- apache mod-cgi
- env - docker环境, 用于测试各类绕过exp
- papar - bypass原理
- exp - bypass脚本
disable_functions
并执行系统命令。
适用版本
- 7.1 - all versions to date
- 7.2 < 7.2.19 (released: 30 May 2019)
- 7.3 < 7.3.6 (released: 30 May 2019)
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平拉美之行的三个“一” 7958530
- 2 微信或史诗级“瘦身” 内存有救了 7923677
- 3 男子求助如何打开亡父遗留14年手机 7895180
- 4 中国主张成为G20峰会的一抹亮色 7759805
- 5 中国对日本等国试行免签 7631153
- 6 7万余件儿童羽绒服里没有真羽绒 7505904
- 7 女生半裸遭男保洁刷卡闯入 酒店回应 7483657
- 8 70多辆小米SU7同一天撞墙撞柱 7317646
- 9 操纵股价 2人被证监会罚没近3.35亿 7297603
- 10 千年古镇“因网而变、因数而兴” 7169165