web34
提示说是文件包含漏洞,果然是,遍历了一次目录,没有什么收获,用御剑扫了一下,发现有一个文件上传的后台,上传一句话木马,发现被过滤了<?php ?>
想想有没有替代方式,突然想起来之前好像有个帖子说可以不用
<?php
1 | <scrpit language=php>xxxxxxxx</script> |
构造一句话木马:
提示说是文件包含漏洞,果然是,遍历了一次目录,没有什么收获,用御剑扫了一下,发现有一个文件上传的后台,上传一句话木马,发现被过滤了<?php ?>
想想有没有替代方式,突然想起来之前好像有个帖子说可以不用
<?php
1 | <scrpit language=php>xxxxxxxx</script> |
构造一句话木马: