upload-labs靶场第15关
以上步骤和14关一样
1 制作图片马 创建一个文件夹里面 准备一张 jpg图片和准备一个一句话木马的php文件 使用notepad++打开图片最后一行添加<?php phpinfo();?>
2 打开cmd 使用命令制作图片马
输入命令
copy 图片位置 /b + 木马php位置 /a 编写的文件名称 .jpg
3上传文件抓包查看文件路径
4点击文件包含漏洞
输入http://127.0.0.1/upload-labs-master/include.php?file=加文件路径
完成查询