<?php
$cmd=$_GET['cmd'];
`$cmd`;
?>
执行命令时,没有任何回显
DNSLog工具:
1. 生成一个域名
2. ping 一下生成的域名
3. 有两条记录,说明服务器ping了域名,则存在命令执行漏洞
<?php
$cmd=$_GET['cmd'];
`$cmd`;
?>
执行命令时,没有任何回显
DNSLog工具:
1. 生成一个域名
2. ping 一下生成的域名
3. 有两条记录,说明服务器ping了域名,则存在命令执行漏洞