由于不死马写入内存,所以无法通过删除文件来停止 ⚫ 不死马运行权限为www-data,可以写一个php文件,通过kill的方式杀死不死马 AWD中多为非root用户,所以没有权限去查看apache的默认日志,也没办法直接抓包 ⚫ 所以我们只能用自己的办法去抓取流量 ⚫ Awd多数的考点都是web站的代码审计,所以其实就是获取到他人访问我们站点请求的参 数是关键 waf