bugku 文件包含2

1.
bugku 文件包含2_第1张图片
发现注释文件upload.php,访问下来到文件上传页面
bugku 文件包含2_第2张图片
Step2:上传一句话

普通一句话会被过滤,这里构造

保存文件修改后缀为1.php;.jpg,成功上传
bugku 文件包含2_第3张图片
根据提示是文件包含,直接访问文件路径无效,菜刀无法连接

包含文件进行访问是空白页面,再进行菜刀连接

Step3:上菜刀
bugku 文件包含2_第4张图片
2.
上传文件名为1.php;.jpg,绕过检测,包含一下发现一句话的这些字符被过滤,从其他文章处看到构造了,

菜刀连接被禁止了,又构造命令执行,
system("ls")
然后上传这句一句话木马,
bugku 文件包含2_第5张图片

你可能感兴趣的:(文件包含)