1.制作一句話木馬圖片
把圖片拖拽到edjpgcom.exe
寫入shell代碼
2.尋找文件上傳漏洞并上傳
靶機上文件上傳漏洞上傳
3.文件包含頁面執(zhí)行文件包含并生成后門
復制圖片地址嗤无,當包含漏洞點包含此圖片地址時,會在目錄下生成shell.php后門文件
執(zhí)行文件包含生成后門文件
owaspbwa中生成的后門文件
4.通過中國菜刀連接webshell
中國菜刀連接webshell
連接成功
復制圖片地址嗤无,當包含漏洞點包含此圖片地址時,會在目錄下生成shell.php后門文件