美文网首页
墨者学院-WebShell文件上传漏洞分析溯源(第3题)

墨者学院-WebShell文件上传漏洞分析溯源(第3题)

作者: nohands_noob | 来源:发表于2019-07-13 17:04 被阅读0次

    靶场地址:
    https://www.mozhe.cn/bug/detail/MGt2VGdsK093TkdtcURBSXFySnZpUT09bW96aGUmozhe

    题目提醒,限制上传的方式是检测文件头

    什么是文件头,借用百度百科:
    文件头是位于文件开头的一段承担一定任务的数据,一般都在开头的部分。


    那么将文件头修改为图片类型的文件头就行了,尝试用hexpad添加文件头但是都不通过

    那就用文件合并吧,将图片和一句话木马合并起来,命令:copy /b "[文件1]"+"[文件2]" "[合并后的文件]"。注意,图片要放在前面,因为要检测文件头


    将合并文件上传

    使用菜刀连接


    相关文章

      网友评论

          本文标题:墨者学院-WebShell文件上传漏洞分析溯源(第3题)

          本文链接:https://www.haomeiwen.com/subject/djsmkctx.html