index.jsp 在得到的 Code: echo 后再写上:"召唤" 现在看看首页,已经被我们改成: "召唤" 了 我们也可以用WGET上传一个文件上去(比如你要替换的叶子吧)。然后execute Command输入 cat file > index.html or echo "" > file echo "test" >> file 这样一条条打出来,站点首页就成功被替换了。同样的也可以 Code: uname -a;cat /etc/passwd 不过有点要注意,有些WEBSHELL程序有问题,执行不了的,比如: http://www.al3toof.com/card/smal ... c_html&command= http://ramsgaard.net/upload/shell.php 这些站的php是global register off 解决方案: 我们可以利用相关工具进行在互联网进行搜索,如果有信息被滥用,到http页码:[1] [2] [3] [4] [5] [6] [7] [8] 第3页、共8页 |