打开链接是一个上传文件的窗口,随便上传一个PDF文件提示必须上传图片,查看源代码,要求必须输入pngjpg格式文件才会上传成功,想到通过修改源代码删除上传限制条件,上传一句话木马,通过中国菜刀进入后台。

修改源代码上传php一句话木马。

 攻防世界-web(进阶)-upload1

 

 

 

木马文件如下:zm”为连接菜刀密码

 攻防世界-web(进阶)-upload1

 

 

 

修改限制条件之后上传成功

 攻防世界-web(进阶)-upload1

 

 

上传成功之后会显示路径,访问一下没报错,尝试菜刀连接

 攻防世界-web(进阶)-upload1

 

 

 攻防世界-web(进阶)-upload1

 

 

 攻防世界-web(进阶)-upload1

 

 

 攻防世界-web(进阶)-upload1

 

 

 

 cyberpeace{113ba7f81ceddda0118e429f630fc228}

相关文章:

  • 2021-11-28
  • 2021-10-01
  • 2022-01-09
  • 2021-09-29
  • 2022-12-23
  • 2021-09-19
  • 2021-09-19
  • 2021-11-17
猜你喜欢
  • 2021-07-11
  • 2022-12-23
  • 2021-07-22
  • 2021-12-07
  • 2022-01-03
  • 2021-11-14
  • 2021-06-15
相关资源
相似解决方案