文件上传漏洞

在一次CTF比赛中,上传文件之后,一句话木马成功之后,一直不显示内容。

在比赛之后,我回顾了一下可能的问题:

1、可能是忘记执行system函数了,直接传入参数pass=ls 或者cat /flag.txt,另外还需要注意要在system函数后面加上;表示完整的php代码。

2、可能是平台为windows环境,使用system('ls')并不能执行代码,需要使用system('dir')。

3、第一步最好是使用phpinfo();查看一下是否真的可以执行php代码,顺便可以看到平台信息。

4、使用蚁剑连接得用POST参数,不能使用GET参数

相关推荐
Evan芙5 小时前
Ubuntu 24.04 双网卡 bond0 绑定
ubuntu·postgresql·php
飞梦工作室5 小时前
PHP 中 php://input 的全面使用指南
android·开发语言·php
2401_865854886 小时前
云服务器的IP是干嘛的?有什么作用?
服务器·tcp/ip·php
郑州光合科技余经理8 小时前
PHP技术栈:上门系统海外版开发与源码解析
java·开发语言·javascript·git·uni-app·php·uniapp
2501_915921438 小时前
Fiddler抓包工具详解,HTTPHTTPS调试、代理配置与接口分析实战教程
服务器·ios·小程序·fiddler·uni-app·php·webview
高级盘丝洞8 小时前
如何通过Powerlink协议读取PLC数据
开发语言·数据库·php
JaguarJack9 小时前
FrankenPHP 是否是 PHP 的未来?
后端·php
xixixi7777710 小时前
解析常见的通信流量和流量分析
运维·开发语言·网络·安全·php·通信·流量
游戏开发爱好者810 小时前
Charles抓包工具怎么用 Charles抓包教程、网络调试技巧与HTTPS配置全流程
网络·ios·小程序·https·uni-app·php·webview
万岳软件开发小城10 小时前
在线教育系统源码开发指南:功能、架构、部署全解析(2025最新版)
架构·开源·php·在线教育系统源码·教育app开发·教育软件开发