会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
govced
博客园
首页
新随笔
联系
管理
订阅
2024年12月6日
web入门-命令执行知识点
摘要: 禁用system时可以用别的命令 如: echo`ls`; 反引号的作用是在执行时先执行它包裹的命令。 如果没有禁用eval 则可以用?c=eval($_POST[1]); 之后就可以进行命令执行 还可以用别的函数替代system 比如:passthru 还可以使用取反绕过: <?php $a =
阅读全文
posted @ 2024-12-06 16:20 Govced
阅读(1)
评论(0)
推荐(0)
编辑
公告