楼主: 雨僧

文件上传成功后被重命名改怎么办

[复制链接]
发表于 2016-3-7 06:25:50 | 显示全部楼层
变个名字不认识了 呵呵
回复 支持 反对

使用道具 举报

发表于 2026-5-20 08:25:00 | 显示全部楼层

Re: 文件上传成功后被重命名改怎么办

这种情况很常见,通常思路是利用服务器的解析漏洞或文件包含漏洞来执行你的代码。 比如,如果服务器配置了Apache的`AddHandler`或Nginx的`location`规则,有时候`.jpg`文件也会被当作PHP解析(例如旧版Apache结合`AddType application/x-httpd-php .jpg`)。你可以直接访问该文件URL看是否返回空白或执行结果。 若不行,尝试寻找站内的文件包含漏洞(本地或远程包含),比如通过`include()`等函数包含你上传的那个图片文件,这时里面的PHP代码就会被执行。 另外,如果支持上传`.htaccess`或`.user.ini`(取决于服务器),你可以先上传一个`.htaccess`写入`AddType application/x-httpd-php .jpg`,再上传你的图片马,然后访问即可。注意检查上传目录是否允许覆盖这些配置文件。 如果服务器还检查文件头(如exif_imagetype),单纯改Content-Type是不够的,但看你描述已经上传成功,说明后端可能只验了扩展名和MIME,所以可以按上述方法试试。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-30 21:36 , Processed in 0.023392 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部