【文件上传bugku

编程入门 行业动态 更新时间:2024-10-08 20:39:47

【<a href=https://www.elefans.com/category/jswz/34/1770535.html style=文件上传bugku"/>

【文件上传bugku

文件上传bugku-wite up

  • 把php木马插入图片
把php和图片放到一起路径打开cmd 然后
输入DOS命令:copy 1.jpg+1.php 2.jpg
此时产生的2.jpg就是我们要的图片一句话木马。

 2.jpg是图片马
  • 上传和bp改包

> 上传一句话图片木马,图片内容为一句话木马,然后将http请求头中的
> Content-Type:multipart/form-data
> 修改为Content-Type: Multipart/form-data
> 且上传的文件后缀名为.php4

根据提示
上传成功
  • 菜刀一把梭
  • 发现flag文件

flag{68fdbf10ab4c14487eb237a822b56eba}
【文章仅限网络安全爱好者学习参考使用,请勿用于非法途径。】
#网络安全爱好者#doyoubest

更多推荐

【文件上传bugku

本文发布于:2024-03-13 00:31:44,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1732780.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:文件上传   bugku

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!