摘要:
load_file() 条件:要有file_priv权限 知道文件的绝对路径 能使用union 对web目录有读权限 如果过滤啦单引号,则可以将函数中的字符进行hex编码 步骤: 1.读/etc/init.d下的东西,这里有配置文件路径。 2.得到web的安装路径 3.读取密码文件 into out 阅读全文
posted @ 2016-08-13 19:23
wild-mushrooms
阅读(871)
评论(0)
推荐(0)
浙公网安备 33010602011771号