在eval中执行,相当于用传入内容创建了一个新的php文件,也就是说<? ... from io import BytesIO payload = "system('ls /tmp');".encode('hex') files ...
確定! 回上一頁