文件上传漏洞-图片马php_exif模块检测

 时间:2024-10-13 04:53:33

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-图片马php_exif模块检测

2、制作图片马,例如copy 11.png/b + phpinfo.php/a 123.jpg 前两个文件合并成一个文件,文件属性为123.jpg具体步骤可看工具。

文件上传漏洞-图片马php_exif模块检测

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-图片马php_exif模块检测

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-图片马php_exif模块检测

5、上传图片马,在Burp Suite中查看图片保存路径。

文件上传漏洞-图片马php_exif模块检测

6、利用文件包含漏洞访问http://10.10.10.1/upload/include.php?page=4420181218164707.png。

文件上传漏洞-图片马php_exif模块检测

7、网页源代码。

文件上传漏洞-图片马php_exif模块检测
  • i音乐如何关闭桌面歌词
  • 信用卡贷款和信用贷款的区别如何提高贷款额度
  • 河南春节最新庙会攻略,今年热闹的地儿都在这!
  • 如何把标题《将进酒》翻译成日语?
  • 怎样成为黄钻会员
  • 热门搜索
    蜂蜜为什么会结晶 朱茵和周星驰为什么分手 我的世界西瓜怎么种 富贵包怎么消除 男生的蛋蛋为什么总是潮湿的 恐龙为什么会灭绝 微信怎么群发 怎么能长出头发 手工花的做法 夫妻肺片的做法