文件上传漏洞-图片马文件包含

 时间:2026-02-14 02:46:56

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-图片马文件包含

2、制作图片马,例如copy 11.png/b + phpinfo.php/a 123.jpg 前两个文件合并成一个文件,文件属性为123.jpg具体步骤可看工具。

文件上传漏洞-图片马文件包含

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-图片马文件包含

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-图片马文件包含

5、上传图片马,在Burp Suite中查看图片保存路径。

文件上传漏洞-图片马文件包含

6、写一段简单的文件包含漏洞的代码放在upload中。

文件上传漏洞-图片马文件包含

7、利用文件包含漏洞访问http://10.10.10.1/upload/include.php?page=4420181218164707.png。

文件上传漏洞-图片马文件包含

  • 守宫假死会呼吸吗
  • 使命召唤手游显示左手开火怎么关闭
  • 喋血复仇怎么联机#校园分享#
  • 如何网上投资理财赚钱
  • 神仙道HD手游如何更换称号
  • 热门搜索
    走进大自然手抄报 手抄报8k版面设计图 传染病防控手抄报 小学生新年手抄报 敬廉崇洁手抄报内容 有关感恩的手抄报 走进西部手抄报 关于孝心的手抄报 平安校园手抄报图片 爱国诚信友善手抄报