过滤了数字和绝大多数字符。
题目给了源码:
字母啥的都过略了。参考p神的一些不包含数字和字母的webshell。其思路就是利用字符串ARRAY
获取字符A
,利用php的特性,从A
递增获得A
到Z
的各个字母。原webshell存在"
修改其webshell,如下:
由于+
在传送中会被解释为空格,所以需要提前url编码为%2b
,然后还需要去掉上面的这个webshell中的空格,换行。最后的payload如下:
这里另外补充一个webshell,解法来自http://www.jianshu.com/p/d23d4b1358f2:
其最后的payload为: