使用道具 举报
Thinking 发表于 2015-3-9 21:28 上传的不是图片,是马,伪装图片是为了解析。建议多看看基础
王珂 发表于 2015-3-9 18:22 如果是php的话,并且服务器是nginx,并且图片没有被二次渲染的情况下,直接在jpg地址后面跟上/1.php即可连 ...
guoguohc 发表于 2015-3-9 17:14 直接上菜刀啊,前提是要解析成asp,或者php,还有你只改一个扩展名是没用的,要找解析漏洞 ...
C4r1st 发表于 2015-3-9 17:06 这个你就要看看基础了,上传图片不代表你就上传了shell,你要让这个马解析才是可以,上传图片每个站都是可 ...
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
江苏省公安厅
江苏省通信管理局
浙江省台州刑侦支队
DEFCON GROUP 86025
邮箱系统
应急响应中心
红盟安全
官方QQ群:112851260
官方邮箱:security#ihonker.org(#改成@)
官方核心成员
Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )
GMT+8, 2025-6-17 12:35 , Processed in 0.079279 second(s), 35 queries , Gzip On.
Powered by ihonker.com
Copyright © 2015-现在.