文件上傳
先找文件上傳的地方,打開代理鏈接BP,它需要一個xls文件
我們創建一個sqzr.xls
bp攔截了之后,我們修改請求,把后綴改成php,發送請求
找到我們的靜態資源所在的位置
訪問http://192.168.1.100:81/static/upload/2025/05/09/43517f739c388a9e.php運行木馬腳本,空白證明成功。
鏈接蟻劍
文件上傳
先找文件上傳的地方,打開代理鏈接BP,它需要一個xls文件
我們創建一個sqzr.xls
bp攔截了之后,我們修改請求,把后綴改成php,發送請求
找到我們的靜態資源所在的位置
訪問http://192.168.1.100:81/static/upload/2025/05/09/43517f739c388a9e.php運行木馬腳本,空白證明成功。
鏈接蟻劍
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/web/79279.shtml 繁體地址,請注明出處:http://hk.pswp.cn/web/79279.shtml 英文地址,請注明出處:http://en.pswp.cn/web/79279.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!