05 2020 档案
发表于 2020-05-26 00:46阅读次数:396评论次数:0
摘要:#check in 没有什么filter,先phpinfo();看一下,发现是7.3版本的,禁用很多函数。 写小马,eval(\(_POST['cmd']),这里有点奇怪,我直接写\)_POST['cmd']不行,得多写一个eval。 连接进去以后,flag不能读,去虚拟终端执行一下readflag
阅读全文 »