PHP - 代码执行 - create_function()

https://paper.seebug.org/94/

create_function() 大致流程如下

1. 获取参数, 函数体;

2. 拼凑一个”function __lambda_func (参数) { 函数体;} “的字符串;

3. eval;

4. 通过__lambda_func在函数表中找到eval后得到的函数体, 找不到就出错;

5. 定义一个函数名:”\000_lambda_” . count(anonymous_functions)++;

6. 用新的函数名替换__lambda_func;

7. 返回新的函数。

有个疑惑的地方,既然都是eval为什么还要,闭合},然后再执行其他代码,我试过不闭合,直接echo,貌似没成功。

看上边wp的文章时,我看到函数体为 (int)($a),下意识认为前边有 (int) 不能用 $a,其实代码现在是“字符串” :)

利用

}eval($_GET[a]);//

 

起源于P牛的第一题,$action('',$arg); 只想起来很熟悉,是代码执行,就是想不起来具体哪个函数,太生疏了 Orz

 

你可能感兴趣的:(code,审计)