855
862
2940
金牌会员
这里为什么要用POST 不用GET 原因GET参数严格过滤call_user_func_array,但POST不过滤,因此可以打组合拳。 访问 http://xxx.com/test.php
其实这里发生了点小插曲,phpmyadmin目录也是写入PHP文件404,但是我通过写入TXT重命名为PHP就可以执行了,最后也成功拿到了WEBSHELL 完成了此次项目,接下来就是取正la...
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|安全矩阵
GMT+8, 2025-4-23 03:29 , Processed in 0.014719 second(s), 18 queries .
Powered by Discuz! X4.0
Copyright © 2001-2020, Tencent Cloud.