記一次面試打靶機學到的三個技巧

獲取webshell的操作就不鋪開講了,都是常規手法。   拿到webshell之後,通過phpinfo看到disable_functions配置限制的函數,且目錄權限受到open_basedir的限制,能執行系統命令的函數都被禁用,常規蟻劍提供的繞過方式也都被封鎖,但是從phpinfo文件裏發現系統上運行着FPM/FastCGI和nginx。   一、突破webshell目錄限制: 在當前目錄下
相關文章
相關標籤/搜索