首页 > Web开发 > 详细

攻防世界-web(进阶)-upload1

时间:2020-05-12 17:17:02      阅读:92      评论:0      收藏:0      [点我收藏+]

打开链接是一个上传文件的窗口,随便上传一个PDF文件提示必须上传图片,查看源代码,要求必须输入pngjpg格式文件才会上传成功,想到通过修改源代码删除上传限制条件,上传一句话木马,通过中国菜刀进入后台。

修改源代码上传php一句话木马。

 技术分享图片

 

 

 

木马文件如下:zm”为连接菜刀密码

 技术分享图片

 

 

 

修改限制条件之后上传成功

 技术分享图片

 

 

上传成功之后会显示路径,访问一下没报错,尝试菜刀连接

 技术分享图片

 

 

 技术分享图片

 

 

 技术分享图片

 

 

 技术分享图片

 

 

 

 cyberpeace{113ba7f81ceddda0118e429f630fc228}

攻防世界-web(进阶)-upload1

原文:https://www.cnblogs.com/meibumei/p/12877347.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!