文件上传漏洞

在一次CTF比赛中,上传文件之后,一句话木马成功之后,一直不显示内容。

在比赛之后,我回顾了一下可能的问题:

1、可能是忘记执行system函数了,直接传入参数pass=ls 或者cat /flag.txt,另外还需要注意要在system函数后面加上;表示完整的php代码。

2、可能是平台为windows环境,使用system('ls')并不能执行代码,需要使用system('dir')。

3、第一步最好是使用phpinfo();查看一下是否真的可以执行php代码,顺便可以看到平台信息。

4、使用蚁剑连接得用POST参数,不能使用GET参数

相关推荐
emma羊羊3 小时前
【PHP反序列化】css夺旗赛
开发语言·网络安全·php
Q_Q5110082854 小时前
python+django/flask的图书馆管理系统vue
spring boot·python·django·flask·node.js·php
Q_Q5110082855 小时前
python+django/flask的美食交流宣传系统vue
spring boot·python·pycharm·django·flask·node.js·php
m0_4955627815 小时前
Swift的逃逸闭包
服务器·php·swift
Elastic 中国社区官方博客15 小时前
Observability:适用于 PHP 的 OpenTelemetry:EDOT PHP 加入 OpenTelemetry 项目
大数据·开发语言·人工智能·elasticsearch·搜索引擎·全文检索·php
catchadmin19 小时前
用 LaraDumps 高效调试 PHP 和 Laravel
php·laravel
刘恒1234567891 天前
PHP中对于(并发/并行)相关概念
php
思茂信息1 天前
CST License(Flexnet)设置与问题处理方法
服务器·网络·单片机·3d·php·1024程序员节·cst
m0_738120721 天前
内网横向靶场——记录一次横向渗透(三)
开发语言·网络·安全·web安全·网络安全·php