攻防世界Web command execution

######## 記錄菜雞某一天02 第一次接觸命令執行漏洞,也就是用戶通過瀏覽器在遠程服務器上執行任意系統命令。 先上題 那麼就試一下本機吧127.0.0.1,然後發現有回顯的 問了同學知道後面是可以添加連接符的,比如&& || 等 這裏試一下輸入127.0.0.1 && dir 或者127.0.0.1 && ls 發現下面多出一個index,php,說明是可以用這種辦法的 然後接下來就是要找出
相關文章
相關標籤/搜索