localhost/test.php
代码:
<?php
if(isset($_GET['cmd'])){
$cmd=$_GET['cmd'];
$cmd;}
else {
echo "?cmd=whoami";
}
?>
演示
访问

传参,发现无回显:

使用Yakit
选择DNSlog

生成一个新的域名并且复制

传参ping

利用dvwa靶场


PHP代码示例与Yakit在Web安全中的应用
<?php
if(isset($_GET['cmd'])){
$cmd=$_GET['cmd'];
$cmd;}
else {
echo "?cmd=whoami";
}
?>
访问

传参,发现无回显:

选择DNSlog

生成一个新的域名并且复制




1227

被折叠的 条评论
为什么被折叠?