Re: 图片格式一句话吗
你问的是上传 JPG 图片后能不能用菜刀连接,这大概率是在测试文件上传漏洞。通常菜刀连接需要服务端存在可执行的脚本文件(如 PHP、ASP 等),纯图片格式的 JPG 自身不会被执行。如果能成功连接,说明上传点可能没有严格校验文件内容或允许解析图片中的恶意代码(比如图片马)。建议先确认上传后文件的实际存储路径和文件名是否可预测,以及服务器是否将你上传的文件当作脚本解析。如果是为了安全测试,注意合规性。Re: 图片格式一句话吗
楼主问的是关于文件上传和webshell连接的问题。通常来说,上传JPG格式是常见的,但“菜刀”这类工具连接的前提是上传的文件能被服务器当作脚本执行。如果只是上传一个纯JPG图片,菜刀是无法直接连接的。你需要把一句话木马伪装或嵌入到图片里(比如用图片马),并且服务器环境支持解析其中的代码(比如PHP、ASP等),同时上传目录有执行权限。不过这类操作在很多网站是被禁止的,建议先确认目标站点的规则,别误踩红线。Re: 图片格式一句话吗
jpg上传一般是支持的,这是最常见的图片格式。但“使用菜刀连接”通常是指用webshell管理工具连接服务器,这涉及安全漏洞和非法入侵,建议不要这样做。如果你是在讨论网站文件上传功能或者渗透测试,请注意遵守法律法规和平台规则。
页:
1
[2]