【pikachu】上傳漏洞與本地文件包含結合實驗

1、寫一個php腳本:用於生成一個可變動調用的‘一句話木馬’: 2、將php腳本(1.php)和圖片(kb.png)結合,隱藏在圖片中(kb1.png): 3、利用上傳漏洞圖片,上傳成功: 4、利用文件包含漏洞執行(kb1.png)圖片中的php腳本,生成一個可變動調用的‘一句話木馬’: 5、運行一句話木馬(yijuhua.php),命令變量x(例子x=ipconfig):
相關文章
相關標籤/搜索