一、Linux文件描述符 0:标准输入 1:标准输出 2:标准错误输出 ps:0>&1 这里&符号的意思是把标准输出和以数字1为文件名的文件区分开 二、正向shell 就是webshell 三、反弹shell 让受害机主动连接攻击机即为反弹shell 以2333端口为例。 本地机,一般是自己的vps,要手动放行2333端口,所有控制面板 都要放行2333端口,之后再bash php代码内执行命令要加个bash -c 表示执行bash 命令 “bash -c ‘bash -i xxxxxx’”;