圖片馬的製作以及菜刀的使用

有些網站我們在拿shell的時候,會要用到上傳文件,但是有的時候都會有過濾,如果只是上傳.asp .php結尾的文件的話系統是不會給你上傳的,那麼這個時候我們通常會利用一些其他的思路,比如說iis6中的解析漏洞,把一句話放到圖片裏面,寫成1.asp;.jpg 1.asp;.jpg的格式上傳上去,這樣上傳的時候文件會被檢測爲是圖片,上傳成功之後會將這個文件當asp來解析   圖片馬是WEB滲透測試時
相關文章
相關標籤/搜索