WebShell文件上传漏洞分析溯源(第2题)

  1. 根据提示进行文件上传(ming.php)
    墨者学院———WebShell文件上传漏洞分析溯源
  2. 文件仅允许上传gif、jpg、png文件,应该是前端限制,使用burp抓包,然后修改后缀名
    墨者学院———WebShell文件上传漏洞分析溯源
  3. 回显上传成功,上传路径也回显
    http://219.153.49.228:45396/uploads/ming.php
  4. 使用菜刀连接,一句话木马,查看key

墨者学院———WebShell文件上传漏洞分析溯源

相关文章: