墨者學院 - WebShell文件上傳漏洞分析溯源(第4題)

1、先隨便上傳一個圖片,發現是php類型的站,再分別上傳.jpg、.php文件測試,發現服務器不允許上傳php類型文件, 2、一句話木馬寫入1.php並上傳,用burp代理,修改Content-Type」類型爲」 image/jpeg」 3、點擊「Forward」或者在Repeater中的「Go」,得知文件上傳後的訪問地址 4、菜刀連接木馬1.php,找到Key  
相關文章
相關標籤/搜索