2、web防护 (1)打包网站目录/var/www/html :tar -cvf xxx.tar 打包对象/* (2)ssh ftp 将文件拉到本地 ①ssh :scp root@192.168.16.8:/root/flag.txt /root/ ②ftp:#ftp [IP地址] #get [文件名] 或者用ftp登入软件下载 (3)d盾查杀木马文件,删除文件 ①:rm -rf 文件
1.php弱类型的比较 2.php断言问题 3.php读取文件 4.preg_match绕过 5.sha1()函数与md5() 6.异或注入绕过 7.updatexml()函数考点 8.命令执行绕过:https://www.cnblogs.com/iloveacm/p/13687654.html 9.源文件泄露 10.extract变量覆盖 11.strcmp漏洞