墨者学院-WebShell文件上传漏洞分析溯源(第3题)

靶场地址:
https://www.mozhe.cn/bug/detail/MGt2VGdsK093TkdtcURBSXFySnZpUT09bW96aGUmozhe

题目提醒,限制上传的方式是检测文件头

什么是文件头,借用百度百科:
文件头是位于文件开头的一段承担一定任务的数据,一般都在开头的部分。


那么将文件头修改为图片类型的文件头就行了,尝试用hexpad添加文件头但是都不通过

那就用文件合并吧,将图片和一句话木马合并起来,命令:copy /b "[文件1]"+"[文件2]" "[合并后的文件]"。注意,图片要放在前面,因为要检测文件头


将合并文件上传

使用菜刀连接


你可能感兴趣的:(墨者学院-WebShell文件上传漏洞分析溯源(第3题))