会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
不积跬步,无以至千里;不积小流,无以成江海
博客园
|
首页
|
新随笔
|
新文章
|
联系
|
订阅
|
管理
04 2022 档案
一句话木马上传(webshell)
摘要:一句话木马是利用文件上传漏洞,往网站传入点上传一句话木马从而获取和控制整个网站目录。 一句话木马代码:<?php @eval($_POST['CMD']); ?> 代码分析:@符号表示即使后面执行错误也不报错,eval()函数表示将括号里的字符串当做代码来执行,$_POST['CMD']表示传一个参
阅读全文
posted @
2022-04-03 16:57
无心看风景
阅读(3092)
评论(2)
推荐(0)
公告