秒过过护卫神-利用文件包含

 

秒过过护卫神

今天没事干然后在论坛看到发帖的人 , 上传的文件后缀都变成 xx.php.log

Xx.asp.log 等等 , 然后发一个思路吧

拦截,一句话拦截 

大马也一样,直接把大马格式改成,怎么办呢

  直接把大马后缀改成 xx.exe 上传成功 , 你懂的

 

然后上传 , 他是不杀的。

 

在一句话 xx.php

 

一句 <?php require_once('xx.exe');  ?>    这一句话的文本名字<文件包含代码>

 

成功拿下