,讲到的是图片木马上传,那么该怎么制作图片木马呢?...我们首先要讲到,php上传文件的原理:
1:用户提交post请求,上传文件
2:服务器接收请求,将文件存储到临时文件
3:php解析该临时文件,获得文件类型,文件大小
4:php通过判断文件类型,进行移动临时文件到上传目录...5:php给前端返回上传成功,并返回地址
在第3步,php是如果解析临时文件的呢?...>标签,进行获取并执行php标签内的代码
现在将这份代码换成图片+php标签:
?
改后缀为php看看能不能执行成功:
?
很明显,正常运行了,php将图片文件
到现在,我们已经学会了如何给图片增加木马文件,并了解了图片木马的实现原理,那么,现在该如何在别人的网站执行这个木马呢?给图片改后缀?很明显我们办不到,那该怎么办呢?