然后就想到了把执行命令的一句话木马写入日志,利用文件包含执行反弹shell然后构造请求执行命令,因为刚才我写进去的是通过GET方式用panda参数传参,多个参数之间用&符号连接,还是要注意,命令要url编码再执行sql注入漏洞手注https://github.com/aleenzz/MYSQL_SQL_BYPASS_WIKI/...