绕过前台脚本检测扩展名上传一句话木马

不羁岁月 提交于 2019-11-29 08:23:06

绕过前台脚本检测扩展名上传WebShell
在这里插入图片描述1、新建txt文件,写入一句话木马。
将txt文件后缀更改为.php 格式
在这里插入图片描述
把一句话木马格式改成JPG,再次尝试上传
在这里插入图片描述
格式正确,上传成功。

2、开启代理,打开BP 尝试抓包,改包,上传一句话木马
在这里插入图片描述BP抓包到上传的文件名称及内容
在这里插入图片描述改包,放包
在这里插入图片描述3、打开菜刀,尝试连接
在这里插入图片描述双击刚才的url,进入页面 连接成功
在这里插入图片描述
利用菜刀即可控制本机…
任意增删改等等…

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!