關於js拿shell的嘗試

之前在測試一個網站的時候,大佬提供了一個拿shell的思路,經過js拿到了shell。php 當時的狀況是這樣的,首頁爲*****/bin/home.php,經過弱口令進入後臺,後臺全部上傳等能夠拿shell的路都被阻止了,當時有一個能夠控制前端頁面的功能點 html 憑上面的解釋就能夠看出來,這個是能夠經過這裏來修改首頁內容的,這裏僅僅作一個小演示 能夠發現js的代碼是能夠成功執行的,就能夠經過
相關文章
相關標籤/搜索