1.制作一句話木馬圖片 把圖片拖拽到edjpgcom.exe 寫入shell代碼 2.尋找文件上傳漏洞并上傳 靶機上文件上傳漏洞上傳 3.文件包含頁面執(zhí)行文件包含并生成后門復制圖片地址嗤无,當包含漏洞點包含此圖片地址時,會在目錄下生成shell.php后門文件 執(zhí)行文件包含生成后門文件 owaspbwa中生成的后門文件 4.通過中國菜刀連接webshell 中國菜刀連接webshell 連接成功