文件包含漏洞——配合文件上傳漏洞

第一步:打開目標網站 第二步:上傳一個一句話木馬圖片 選擇一句話木馬圖片 上傳成功之後,顯示出圖片的位置 訪問一下圖片看是否上傳成功,發現成功上傳 第三步:結合文件包含漏洞訪問一句話木馬圖片,發現p.png一被當成php文件解析,如下圖所示 第四步:中國菜刀連接 添加成功之後,雙擊進入目標網站
相關文章
相關標籤/搜索