当前位置: 首页 > news >正文

php代码审计--常见函数整理

前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

本文主要整理在审计php类的CTF题中出现的相关函数

嘶,比较零散。

因为考虑到专门漏洞想专门整理来着。。。。

后面补充吧。

字符类函数

substr($a,5,2)

a变量中从索引为5的位置往后提取两个字符

isset($a)

判断a变量是否被定义且不是null

preg_match("匹配规则", $a)

匹配变量中是否有相应的内容,如果有返回1,没有返回0。

网络请求函数

$_GET['x']

get型传参,传递一个x参数

算法加密

md5($a)

对a变量进行md5加密

进制转换

hexdec()

16进制转化为10进制

类型转换

intval($a)

把a变量转化为整数

随机数

mt_srand()

设置随机数种子

mt_rand()

生成一个随机数

命令执行(rce)

system('')

执行系统命令

passthru()

等同system

exec()

无回显

shell_exec()

代码执行

eval()

assert()

call_user_func()

create_function()

array_map()

call_user_func_array()

array_filter()

uasort()

preg_replace()


http://www.mrgr.cn/news/65558.html

相关文章:

  • Django ORM详解:事务与F、Q函数使用
  • ctfshow web系列
  • 1-ARM Linux驱动开发-MIO控制
  • SQL 常用语句
  • 项目一:使用 Spring + SpringMVC + Mybatis + lombok 实现网络五子棋
  • GEMM优化(待更新)
  • SpringBoot启动器
  • unity游戏开发之--人物打怪爆材料--拾进背包的实现思路
  • React系列教程(2)React哲学
  • 开源呼叫中心系统 FreeIPCC:WebRTC 详解
  • ps和top的区别
  • 「Mac畅玩鸿蒙与硬件27」UI互动应用篇4 - 猫与灯的互动应用
  • 拯救者y7000p 打开XMP
  • 外包干了5年,技术退步太明显了。。。。。
  • day-78 平方数之和
  • ai常见实验
  • 2024年双11买什么东西划算?2024年双十一必买清单好物大总结
  • 24年10月比亚迪创造了中国车企月度销量的新纪录50万辆
  • 弹簧质点系统求Hessian
  • Chrome与傲游浏览器性能与功能的深度对比
  • MySQL 分库分表
  • 手把手教你轻松掌握~Air780E软件UDP应用示例!快来看!
  • 论负载均衡技术在Web系统中的应用
  • Manjaro Linux安装过程简介
  • 华为HarmonyOS打造开放、合规的广告生态 - 开屏广告
  • 华为HarmonyOS打造开放、合规的广告生态 - 插屏广告