思路:上传图片马,利用同服务器下的文件包含漏洞解析图片马
对文件后缀名进行白名单检验
对上传包进行修改:
- 图片后缀
- 图片MIME
- GIF89a
- 一句话木马
上传成功
但是图片无法当作php解析
来到文件包含漏洞页面,尝试将刚才上传的图片马包含到该页面中
该页面用filename进行传参
将filename指向图片马所在位置,这个地址是一点点猜解出来的
页面中显示了图片马的内容,说明包含成功,而且解析了
最后用该网址连接蚁剑
如果连不上,可能是因为:
- 一句话木马写错了
- 蚁剑下面这两个选项选的不对,多尝试几次