想问文件上传漏洞,传了一个图片马之后可以用菜刀连接吗。 实践传图片马之后连不上,看过一个方法说用 .

想问文件上传漏洞,传了一个图片马之后可以用菜刀连接吗。 实践传图片马之后连不上,看过一个方法说用 .htaccess 文件把 .jpg文件进行php解析,但是,试过好像还是没用。

.htaccess文件绕过解析图片马,需要与后端是apache而且要开启了这个配置才可以使用

上传图片马是第一步,之后还要看看怎么才能让后端把你上传的图片当做后端代码执行,(可以在上传图片马时抓包看看可不可以修改文件后缀或者其他绕过后缀)