upload第五关user.ini绕过 1:前提是下载目录中有这个readme.php文件 2:写一个user.ini的配置文件,里面的内容为auto_prepend _file=web.jpg(与自己上传的文件名相同) 意思大概是当你访问上传文件时都会自动先加载web.jpg文件中的内容 web.php则是你想加载的后门内容,这里我在一句话木马里加入了ok则是为了检验是否该文件包含进了readme文件里,当上传完一句话木马可以访问readme文件看是否出现ok有则包含成功先上传user.ini文件再上传一句话木马访问readme.php出现ok则包含成功 连接成功