墨者學院WebShell檔案上傳漏洞分析溯源

咕嘟咯嘰發表於2020-10-22

**

1.第一題

**
編寫一句話木馬,然後上傳檔案,改檔案不可上傳,改字尾為php5
在這裡插入圖片描述
在這裡插入圖片描述
然後用菜刀連線
在這裡插入圖片描述
連線成功開啟html,得到flag
在這裡插入圖片描述
在這裡插入圖片描述
**

2.第二題

**
上傳shell圖片,burp抓包,改jpg為php,點Forward,然後菜刀連線,同題1
在這裡插入圖片描述

在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述
**

3.第三題

**
一個一句話木馬和一張圖片,在圖片目錄中cmd,輸入hcy.jpg/b+yc.php love.jpg得到一句話圖片木馬,然後上傳圖片,burp抓包,改jpg為php,點forward,然後菜刀連線,同題1

在這裡插入圖片描述在這裡插入圖片描述

在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述

相關文章