文件上传漏洞

在一次CTF比赛中,上传文件之后,一句话木马成功之后,一直不显示内容。

在比赛之后,我回顾了一下可能的问题:

1、可能是忘记执行system函数了,直接传入参数pass=ls 或者cat /flag.txt,另外还需要注意要在system函数后面加上;表示完整的php代码。

2、可能是平台为windows环境,使用system('ls')并不能执行代码,需要使用system('dir')。

3、第一步最好是使用phpinfo();查看一下是否真的可以执行php代码,顺便可以看到平台信息。

4、使用蚁剑连接得用POST参数,不能使用GET参数

相关推荐
2401_8442213210 小时前
深入理解K8s中的应用服务:访问、集群与配置
容器·kubernetes·php
xiangpanf12 小时前
PHP vs Python:30字看透两大语言差异
开发语言·php
xiangpanf13 小时前
PHP爬虫框架:Goutte vs Panther
开发语言·c++·vue.js·php
常利兵15 小时前
从0到1:搭建Spring Boot 3企业级认证授权平台
数据库·spring boot·php
t198751281 天前
使用深度神经网络解决无线网络资源分配问题的MATLAB实现
matlab·php·dnn
m0_459252461 天前
fastadmin动态渲染统计信息
开发语言·前端·javascript·php
AI成长日志1 天前
【实用工具教程】Linux常用命令速查与实战场景:文件操作、进程管理与网络调试高频命令解析
linux·php
ccchen8881 天前
适配帝国CMS 8.0:全新帝国CMS免登录采集发布插件
经验分享·爬虫·php·帝国cms自动采集发布插件·帝国cms8.0·帝国cms自动采集插件·帝国cms采集发布模块
vx-程序开发1 天前
springboot在线装修管理系统-计算机毕业设计源码56278
java·c语言·spring boot·python·spring·django·php
幽络源小助理1 天前
网页软件库源码(带1153条资源)-含详细搭建教程
php