文件上传bugku"/>
【文件上传bugku
文件上传bugku-wite up
- 把php木马插入图片
把php和图片放到一起路径打开cmd 然后
输入DOS命令:copy 1.jpg+1.php 2.jpg
此时产生的2.jpg就是我们要的图片一句话木马。
2.jpg是图片马
- 上传和bp改包
> 上传一句话图片木马,图片内容为一句话木马,然后将http请求头中的
> Content-Type:multipart/form-data
> 修改为Content-Type: Multipart/form-data
> 且上传的文件后缀名为.php4
根据提示
上传成功
- 菜刀一把梭
- 发现flag文件
flag{68fdbf10ab4c14487eb237a822b56eba}
【文章仅限网络安全爱好者学习参考使用,请勿用于非法途径。】
#网络安全爱好者#doyoubest
更多推荐
【文件上传bugku
发布评论