首页 > 编程源码 > 【技术分享】通过图片马绕过文件上传漏洞拿Webshell

【技术分享】通过图片马绕过文件上传漏洞拿Webshell

楼主:千城墨白❤ [3级] · 2020-1-17 ·  浏览2213 · 编程源码 · ID:
闲得无聊,写一个绕文件上传漏洞上传一句话拿Webshell的帖子,这里的测试环境我自己做的,主要还是怕哪天进去了,少做点违法的事。毕竟我还这么年轻。
⛄一般来说,有些网站是有上传文件选项的,但是肯定会对你上传的文件进行分析,分析完毕后会对你的某些格式文件限制上传,我们要做的就是通过绕网站的上传限制获取上传一句话,拿下Webshell,有了shell,直连数据库,剩下的就是提权等等事了这里就不多讲了
- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者千城墨白❤流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/22563.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
33条回复 |  最后回复于2020-1-17

千城墨白❤ [3级]

三克油
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

图片打开正常,php文件标红的为密码,现在用cmd,讲它们融合一下
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

谢谢
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

改名戒色 [1级]

要电脑!没电脑
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

今天送星币的这么多,我都不好意思了
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

嘿嘿
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

好的嘞
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

用cmd是最简单方便的,因为不怕损坏图片
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

改名戒色 [1级]

能不能把要做的文件打包好手机没办法做
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...

千城墨白❤ [3级]

但是不是上传成功了就成功了,必须要让解析器将该图片马解析成php执行,我们才可以拿shell,下图明显只是一张图片,所以并没有任何作用
发布于2020-1-17

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
60人签到
已签0天
  • 46624帖子
  • 1936683热点量
  • 184922火热值