Cookie: session_id=命令 向这个URL发送的POST包中如果包含文件则会保存在/tmp目录下文件名为cgixxxxxx 后面字符随机 所以可以把sh脚本写到防火墙的tmp目录下加上执行权限后执行