php审计
header跳转
PACK包含目的地址文本
网站的日志文件位置/var/log/apache2/access.log
可以netstat -antlp检查当前开放端口已确认中间件来确认要找啥日志。
php代码是后端代码,要使用后段搭建的网页环境查看
find / -name "*lll"可以找*文件位置
通过管道|sh &在后台执行*的脚本
16为进制的形式要注意
(kali靶机要新建虚拟机,磁盘类型要改成第一个,网络虚拟机之间要选择相同的模式相同的网卡已保证互通)