图片木马绕过文件内容检测上传webshell

目的:

  • 理解绕过内容验证上传的原理
  • 学习绕过内容验证上传的过程

原理

  • 一般文件内容验证使用getimagesize()函数检测,会判断文件是否是一个有效的文件图片,如果是,则允许上传,否则的话不允许上传
  • 本实例就是将一句话木马插入到一个【合法】的图片文件当中,然后用中国菜刀远程连接

过程: