upload-labs pass13-19

pass-13: 查看提示: 這個只要上傳圖片碼到服務器便可 先繞過文件頭檢查,添加GIF圖片的文件頭GIF89a,繞過圖片檢查 發現上傳成功,可是查看圖片信息發現被重命名了並且後綴改成了jpg格式的 那麼製做圖片碼上傳,將php一句話追加到jpg圖片末尾php copy xx.jpg /b + shell.php /a webshell.jpg 用文本打開圖片碼,在最後發現一句話木馬已經被添加到
本站公眾號
   歡迎關注本站公眾號,獲取更多信息