文件上传漏洞

在一次CTF比赛中,上传文件之后,一句话木马成功之后,一直不显示内容。

在比赛之后,我回顾了一下可能的问题:

1、可能是忘记执行system函数了,直接传入参数pass=ls 或者cat /flag.txt,另外还需要注意要在system函数后面加上;表示完整的php代码。

2、可能是平台为windows环境,使用system('ls')并不能执行代码,需要使用system('dir')。

3、第一步最好是使用phpinfo();查看一下是否真的可以执行php代码,顺便可以看到平台信息。

4、使用蚁剑连接得用POST参数,不能使用GET参数

相关推荐
TE-茶叶蛋15 小时前
ThinkPHP入门
php
TE-茶叶蛋16 小时前
结合登录页-PHP基础知识点解析
android·开发语言·php
流觞 无依17 小时前
DedeCMS plus/comment.php 评论 XSS/注入(XSS、SQL注入)修复教程
sql·php·xss
cyber_两只龙宝19 小时前
【Nginx】Nginx实现FastCGI详解
linux·运维·nginx·云原生·php·memcached·fastcgi
dog25019 小时前
卡瓦列里积分赏析
开发语言·php
5G丶19 小时前
ThinkPHP 集群部署完整指南
数据库·php
流觞 无依19 小时前
DedeCMS plus/recommend.php SQL注入漏洞修复教程
sql·php
流觞 无依20 小时前
DedeCMS plus/list.php 参数注入(SQL注入)修复教程
sql·安全·php
软件开发技术20 小时前
最新网络游戏账户交易平台系统源码 全开源版本 全新UI 自适应移动端
php