摘要:
Nodejs-Web336 global.process.mainModule.constructor._load('child_process').execSync('ls') eval执行代码,过滤了exec,上面的payload用不了 网上搜集的payload require('child_p 阅读全文
摘要:
包含nginx日志 ua写一句话 日志路径/var/log/nginx/access.log 绕过死亡exit php://filter php://filter 是一种元封装器,设计用于数据流打开时的筛选过滤应用。这对于一体式(all-in-one)的文件函数非常有用,类似 readfile()、 阅读全文