This topic created in 536 days ago, the information mentioned may be changed or developed.
6 replies • 2024-12-10 11:42:08 +08:00
 |
|
1
mumbler Dec 10, 2024 2
你直接传给 AI 大模型帮你分析可好,google ai studio 最近上的 gemini exp 1206 比 gpt4o 强,可以传 200 万 token 的文档,还免费
|
 |
|
3
qwx Dec 10, 2024 1
php 像是个命令执行,估计有漏洞被人传马了吧
|
 |
|
5
V3geD4g Dec 10, 2024 1
png 图片你用 010 就能看到末尾是个一句话木马,不过是 asp 的版本,你服务器是 php 的话没什么用; php 代码是个混淆过的木马,密码是 POST 传递 admin ,调试了一下发现 payload 就是异或了一下而已,异或的 key 是 192023a7bbd7325 ,并且是放在了 session 里面,需要请求两次才能执行,第一次是放在 session 里面,第二次 cookie 带上 sessionid 就能触发了,例如执行 whoami ,发送的数据就是 POST:admin=QkBBRFdeSUAKDQVaWhsO
|