公司动态

漏洞PHP的函数在整理

📅 2026/8/1 12:11:13
漏洞PHP的函数在整理
一、命令执行漏洞函数可执行系统命令原理函数能够调用服务器操作系统命令若前端传入的参数可控且没有做好过滤攻击者就能注入恶意系统指令读取文件、获取服务器权限。1. system()执行系统命令直接打印输出结果 2. exec()执行外部命令返回命令最后一行输出 3. shell_exec()执行shell命令等价于反引号 cmd 4. passthru()执行命令并把原始输出直接输出 5. popen() / proc_open()开启进程执行系统命令二、代码执行漏洞函数原理可以将普通字符串识别并运行成PHP代码一旦外部参数可控攻击者就能直接在服务器运行任意PHP1. eval()最经典将字符串解析为PHP代码执行 2. assert()PHP5/旧版可将字符串当作代码执行 3. preg_replace()PHP7.0 搭配 /e 修饰符存在代码执行 4. create_function()可构造恶意PHP代码执行三、文件包含漏洞函数原理加载外部文件并解析运行文件内PHP代码。文件路径可控时会产生本地文件包含LFI、远程文件包含RFI漏洞。1. eval()最经典将字符串解析为PHP代码执行 2. assert()PHP5/旧版可将字符串当作代码执行 3. preg_replace()PHP7.0 搭配 /e 修饰符存在代码执行 4. create_function()可构造恶意PHP代码执行四、文件操作相关高危函数可控参数时触发本地/远程文件包含漏洞原理用于读写服务器文件部分函数支持网络协议参数无过滤会引发任意文件读取、SSRF、写入木马等风险1. file_get_contents()读取文件传入URL会触发SSRF漏洞 2. file_put_contents()写入文件可控文件名可写入木马 3. fopen()、readfile()任意文件读取风险五、其他风险函数1. unserialize()反序列化函数存在PHP反序列化漏洞 2. mail()配置不当存在邮件注入漏洞