文件上传漏洞

在一次CTF比赛中,上传文件之后,一句话木马成功之后,一直不显示内容。

在比赛之后,我回顾了一下可能的问题:

1、可能是忘记执行system函数了,直接传入参数pass=ls 或者cat /flag.txt,另外还需要注意要在system函数后面加上;表示完整的php代码。

2、可能是平台为windows环境,使用system('ls')并不能执行代码,需要使用system('dir')。

3、第一步最好是使用phpinfo();查看一下是否真的可以执行php代码,顺便可以看到平台信息。

4、使用蚁剑连接得用POST参数,不能使用GET参数

相关推荐
渣渣盟19 小时前
网络命令大全:轻松解决网络故障
开发语言·php
百***074519 小时前
gpt-image-1.5国内API稳定接入全方案(含多模态实操)
开发语言·gpt·php
小韩博20 小时前
小迪第42课:PHP应用&MYSQL架构&SQL注入&跨库查询&文件读写&权限操作
sql·mysql·网络安全·架构·php
天聚数行20 小时前
华为鸿蒙系统(HarmonyOS)调用天聚数行 API 教程
华为·php·harmonyos·tianapi·天聚数行
TG:@yunlaoda360 云老大21 小时前
如何在华为云国际站代理商控制台进行基础状态核查的常见问题解答
数据库·华为云·php
程序员在囧途1 天前
Sora2 25 秒视频 API 国内直连!10 积分/次,稳定秒退任务,支持 avatar & Remix(附 PHP 接入教程)
后端·开源·php
峰顶听歌的鲸鱼1 天前
15.docker:网络
运维·网络·docker·容器·云计算·php·学习方法
catchadmin1 天前
使用 PHP 和 WebSocket 构建实时聊天应用 完整指南
开发语言·websocket·php
郑州光合科技余经理1 天前
技术解析:如何打造适应多国市场的海外跑腿平台
java·开发语言·javascript·mysql·spring cloud·uni-app·php
m0_485614671 天前
Docker基础
docker·容器·php