Thinkphp繞過寶塔getshell

可以看到直接被攔了,經測試這裏是敏感函數字符攔截,大部分有用的敏感函數都被攔了,這裏面被攔的是phpinfo() Emmmm,怎麼辦呢。。。。。 直接執行代碼不行,那麼就寫入代碼吧,用file_put_contents()函數進行寫入。 但這裏又有一個問題,正常的寫入由於請求參數中帶有敏感字符一樣會被攔,並且使用小馬執行調用敏感函數的時候也會被攔   所以得配合點黑科技,使用特殊小馬,加URL編碼
相關文章
相關標籤/搜索