upload-labs pass13-19

pass-13: 查看提示: 这个只要上传图片码到服务器便可 先绕过文件头检查,添加GIF图片的文件头GIF89a,绕过图片检查 发现上传成功,可是查看图片信息发现被重命名了并且后缀改成了jpg格式的 那么制做图片码上传,将php一句话追加到jpg图片末尾php copy xx.jpg /b + shell.php /a webshell.jpg 用文本打开图片码,在最后发现一句话木马已经被添加到
本站公众号
   欢迎关注本站公众号,获取更多信息