摘要: 禁用system时可以用别的命令 如: echo`ls`; 反引号的作用是在执行时先执行它包裹的命令。 如果没有禁用eval 则可以用?c=eval($_POST[1]); 之后就可以进行命令执行 还可以用别的函数替代system 比如:passthru 还可以使用取反绕过: <?php $a = 阅读全文
posted @ 2024-12-06 16:20 Govced 阅读(1) 评论(0) 推荐(0) 编辑