只需一步,快速开始
民审大大 发表于 2017-11-10 15:40 缓存目录不能执行php的话,你的第二步根本没有用,木马都不会被执行 你关键还是查查你的图片会不会当成P ...
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
iTouch_sS2Tt 发表于 2017-11-10 16:27 还有我提醒一下,请认真看我的截图,tmp目录下放的文件可以是任意扩展名或者没有扩展名,比如我截图那样
iTouch_sS2Tt 发表于 2017-11-10 15:37 我特意验证了官方最新版本3.4发现依然存在这样的情况,才来发帖的。如果不会呈现我自不会来发帖了。我已 ...
阿斯顿后i 发表于 2017-11-10 18:06 楼主,我有以下疑问, 一,PHP文件的写入?新版本已经修复写入php文件的BUG,也就是说上传的文件只能 ...
民审大大 发表于 2017-11-10 17:49 你可以发一篇帖子说明下任意文件被上传的过程,帖子权限设置成最高权限,这样别人看不到
阿斯顿后i 发表于 2017-11-10 18:13 你这个操作不存在的,即使你上传的gif格式图片内置了php的代码,这个文件也不会执行。
iTouch_sS2Tt 发表于 2017-11-10 18:14 我去已经禁止了啊
本版积分规则 发表回复 回帖后跳转到最后一页
手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )
GMT+8, 2025-5-1 13:23 , Processed in 0.078523 second(s), 15 queries , Gzip On.
Powered by Discuz! X3.4
Copyright © 2001-2023, Tencent Cloud.