图片马:就是在图片中隐藏一句话木马。利用.htaccess等解析图片为php或者asp文件。达到执行图片内代码目的
制作方法:
注意以下几点:
将一个图片以文本格式打开(这里用的notepad++.以记事本方式打开修改也能连接成功,不过修改后图片无法正常显示了),
后面粘贴上一句话木马
上传图片
连接蚁剑,嗯,很好,连接成功
在windows的cmd中执行
可以看到末尾已经有一句话木马了
上传之后连接试试,成功
用winhex打开图片,添加一句话木马
上传,连接成功
先打开图片
点击文件->文件简介
添加木马
上传,连接成功
原文链接:
https://www.cnblogs.com/Linkas/p/15101706.html