合天實驗室:滲透測試項目一

任務一:注入木馬 寫一個.jpg的木馬文件 瀏覽器設置127.0.0.1:8080代理 將木馬上傳到網站 用burpsuit抓包 再單擊forward放行,回到頁面發現成功上傳 關閉代理,訪問上傳的文件(路徑上面有)並用get方式提交phpinfo();試試,從下圖可以看到上傳的文件奏效了 接着使用中國菜刀啦(在tool文件夾下面) 添加木馬文件地址 添加後雙擊,報錯提示 通過錯誤提示可以發現是因
相關文章
相關標籤/搜索