绕过前台脚本检测扩展名上传一句话木马

网络安全学习笔记,仅限学习交流
不得利用、从事危害国家或人民安全、荣誉和利益等活动

绕过前台脚本检测扩展名上传WebShell
在这里插入图片描述绕过前台脚本检测扩展名上传一句话木马_第1张图片1、新建txt文件,写入一句话木马。
将txt文件后缀更改为.php 格式
在这里插入图片描述绕过前台脚本检测扩展名上传一句话木马_第2张图片
把一句话木马格式改成JPG,再次尝试上传
在这里插入图片描述绕过前台脚本检测扩展名上传一句话木马_第3张图片
格式正确,上传成功。

2、开启代理,打开BP 尝试抓包,改包,上传一句话木马
在这里插入图片描述绕过前台脚本检测扩展名上传一句话木马_第4张图片BP抓包到上传的文件名称及内容
在这里插入图片描述绕过前台脚本检测扩展名上传一句话木马_第5张图片改包,放包绕过前台脚本检测扩展名上传一句话木马_第6张图片绕过前台脚本检测扩展名上传一句话木马_第7张图片
3、打开菜刀,尝试连接
在这里插入图片描述绕过前台脚本检测扩展名上传一句话木马_第8张图片双击刚才的url,进入页面 连接成功绕过前台脚本检测扩展名上传一句话木马_第9张图片
在这里插入图片描述
利用菜刀即可控制本机…
任意增删改等等…
————————————————

原文链接:https://blog.csdn.net/AmyBaby00/article/details/100668182

你可能感兴趣的:(科普)