摘要: Part 1 引子 说什么好呢,发个图就当个引子好了。 Part 2 XSS平台 创建项目 选择类型 xss代码 小实验,刷新代码 XSS平台上 Part 3 后门 我们写这样一个脚本 浏览器,运行脚本 XSS平台上 加密XSS代码 最终脚本 测试下,运行脚本。 XSS平台上 Part 3 利用 找 阅读全文
posted @ 2018-06-23 21:27 s9mf 阅读(6824) 评论(0) 推荐(0)
摘要: Part 1 前言 https://www.phpinfo.cc/?post=30,这个马子,看上去满不错,我想要源码。 Part 2 分析 第22行这里eval修改成exit,修改后,运行代码。 复制代码。 修改代码,如图. 运行代码,右键查看源代码,代码出来了。 Part 3 后门 常在河边走, 阅读全文
posted @ 2018-06-23 12:56 s9mf 阅读(1934) 评论(0) 推荐(0)