摘要: 转载备忘: get_defined_vars()、getallheaders()是两个特性函数,我们可以通过这两个函数来构造我们的webshell。 前几天看到的,一直忘记写,填坑。 Apache: Apache/Nginx通用 另外一种通过执行伪造的sessionid值,进行任意代码执行。 706 阅读全文
posted @ 2019-11-12 16:18 sevck 阅读(714) 评论(0) 推荐(0) 编辑