上传一句话木马,发现做了js限制;

11.WebShell文件上传漏洞分析溯源(第2题)

将一句话木马文件后缀改为jpg格式上传,绕过js检测,使用bp抓包后修改文件后缀为php;

11.WebShell文件上传漏洞分析溯源(第2题)

成功上传,并得到路径;

11.WebShell文件上传漏洞分析溯源(第2题)

验证发现能够进行编译;

11.WebShell文件上传漏洞分析溯源(第2题)

使用菜刀连接;

11.WebShell文件上传漏洞分析溯源(第2题)

在根目录下找到key文件,打开得到key;

11.WebShell文件上传漏洞分析溯源(第2题)

相关文章:

  • 2021-07-22
  • 2021-06-15
  • 2021-07-23
  • 2021-12-28
  • 2021-11-03
  • 2021-10-30
  • 2021-12-10
猜你喜欢
  • 2021-08-28
  • 2021-08-28
  • 2021-07-10
  • 2021-12-07
  • 2022-12-23
  • 2021-11-26
相关资源
相似解决方案