<?php $data = parse_url($_GET['u']); eval($data['host']); ?>我GET的参数?u=//system('ls /');失败了,我应该如何利用命令执行得到根目录文件名
时间: 2024-04-30 19:18:33 浏览: 72
获取程序根目录可执行文件根目录示例
首先,这段代码是非常危险的,因为它会执行任何传递给`u`参数的命令。这意味着攻击者可以执行恶意代码并获得对您的服务器的完全控制。
不过,如果您仍然想继续,可以尝试以下命令:
```
//system('ls /..');
```
这将列出根目录的上一级目录中的所有文件和文件夹,其中包括根目录本身。您可以继续在文件系统中导航,以查看您想要的目录和文件。但是请务必小心,不要执行任何危险的操作。最好的方法是避免使用这种代码,或者在执行任何命令之前对输入进行严格的过滤和验证。
阅读全文