任意代码执行
应用程序在调用一些函数时,此类函数可以将字符串转化为代码,从而导致任意代码执行
PHP:eval、assert 、preg_replace( ) + /e 模式(PHP版本 < 5.5.0)
Javascript:eval
Vbscript: Execute、Eval
Python:exec
Java:Java中没有类似php中eval函数这种直接可以将字符串转化为代码执行的函数,但是有反射机制,并且有各种基于反射机制的表达式引擎,如:OGNL、SpEL、MVEL等,这些都能造成代码执行漏洞
任意代码
一句话木马: _POST[1])}
获取当前工作路径: {exit(var_dump(file_get_contents({exit(var_dump(file_put_contents(_POST[d])))} f=1.php&d=1111111