,讲到的是图片木马上传,那么该怎么制作图片木马呢?.../a/1.php'),FILE_APPEND);//1.php是一个木马文件
直接通过txt形式打开,可看到新增的数据
?
将1.jpg图片直接打开,可发现文件没有损坏:
?...通过上传文件,发现php识别的也是jpeg:
?
'
php解析木马原理
大家看以下代码,忽略php实现的东西,只看结构:
图片文件
到现在,我们已经学会了如何给图片增加木马文件,并了解了图片木马的实现原理,那么,现在该如何在别人的网站执行这个木马呢?给图片改后缀?很明显我们办不到,那该怎么办呢?...各种木马写法,可以看 https://github.com/tioncico/webshell/tree/master/php
另外提一嘴,既然是可以执行php文件了,完全可以在图片文件中,include