墨者學院 - WebShell文件上傳漏洞分析溯源(第5題)

本題後臺爲弱口令 用戶名admin 密碼admin 登錄到後臺 在文章管理-添加文章-圖片上傳 上傳一句話木馬圖片 記住上傳的路徑 /uploads/20180903125818510.jpg 備份數據庫,當前數據庫路徑寫一句話木馬上傳的路徑,備份數據庫名稱把jpg改爲asp,上圖所示 菜刀鏈接即可獲取key http://219.153.49.228:46565/admin/Databackup
相關文章
相關標籤/搜索