有时候我们找到一个命令执行的时候,无法用echo 把代码重定向到文件里,比如,我们echo <?php @eval(phpinfo();)?>时,这样是不能成功的,这时候我们只需要这样
echo ^<?php @eval(phpinfo();)^?> > file.php 里这样方可以。还有一些其他字符不能够被重定向接受的时候比如& 等字符,这需要在特殊字符前加脱字符^即可。
有时候我们找到一个命令执行的时候,无法用echo 把代码重定向到文件里,比如,我们echo <?php @eval(phpinfo();)?>时,这样是不能成功的,这时候我们只需要这样
echo ^<?php @eval(phpinfo();)^?> > file.php 里这样方可以。还有一些其他字符不能够被重定向接受的时候比如& 等字符,这需要在特殊字符前加脱字符^即可。
183

被折叠的 条评论
为什么被折叠?