文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-11-14
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。

2022-11-13
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。

2022-11-14
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。

2023-02-21
0x12-Hadoop未授权访问漏洞
Hadoop 未授权访问漏洞笔记:HDFS 50070 等 Web 端口开放导致的目录浏览、数据删除与命令执行危害分析。

2023-02-27
常见CMS漏洞
常见 CMS 漏洞笔记:discuz 前台 getshell、dedecms、74cms 代码执行等主流内容管理系统的漏洞复现,含环境搭建与利用过程整理。

2024-10-13
代理-代理IP的采集和使用
代理 IP 采集与使用笔记:免费代理站点(含需过验证码的优质源)的爬取采集、连通性与协议支持测试,可用率不足两成的免费 IP 的验证与入库流程。
评论
公告
stay passionate and never say die
目录
- 1. 代码执行
- 1.1. 远程代码执行
- 1.2. PHP代码执行函数(绕过函数检测)
- 1.3. 防御
- 2. 命令执行
- 3. 反弹shell
- 4. refer





