|
|
字母啥的都过略了。参考p神的一些不包含数字和字母的webshell。其思路就是利用字符串ARRAY
获取字符A
,利用php的特性,从A
递增获得A
到Z
的各个字母。原webshell存在"
修改其webshell,如下:
|
|
由于+
在传送中会被解释为空格,所以需要提前url编码为%2b
,然后还需要去掉上面的这个webshell中的空格,换行。最后的payload如下:
|
|
这里另外补充一个webshell,解法来自http://www.jianshu.com/p/d23d4b1358f2:
|
|
其最后的payload为:
|
|