简介

  • 木马病毒隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序
  • 原理:把一句话木马,通过二进制的方式追加到图片文件末尾,将木马文件和图片合并为另一个图片文件,合并后的图片包含一句话木马而且不影响图片显示,但用记事本等文本编辑器打开,能看到图片末尾的恶意代码。然后将图片上传到网站中,利用网站的漏洞,通常是文件包含漏洞,让网站把上传的图片当成脚本代码解析,从而达到运行恶意代码控制网站服务器的目的。
    简单来说就是以文件上传漏洞为基本条件,将可执行的条件写入图片中去,再利用文件包含漏洞来执行图片中存在的一句话木马,从而获取目标服务器的权限。

步骤

Windows

  • 第一步:找一个图片

  • 第二步:一句话木马文件

  • 第三步:win+Rcmd,输入copy 图片文件名/b+一句话木马文件名/a 制作的图片马文件名

  • 第四步:记事本打开验证一句话木马是否写入成功
    注意点:图片文件和木马文件需放在一个路径下

eg:copy test1.jpg/b+test2.asp/a test3.jpg

用记事本打开验证一句话木马是否写入

ctrl+F查找一句话木马,写入成功

Linux

将木马文件追加到图片文件后面的方法:cat test1.asp >> test2.jpg
将两个文件合并成第三个文件的方法:cat test1.asp test2.jpg >> test3.jpg

查找一句话木马,写入成功

参考链接:这篇文章详细介绍了图片马上传过程及原理

练习:buuctf web [SUCTF 2019]CheckIn

【CTF】图片马制作相关推荐

  1. 文件上传漏洞—一句话图片马制作

    文件上传漏洞-一句话图片马制作 提要:在文件上传漏洞中,通常需要上传脚本类型的文件至服务端执行,获取WebShell,但是网站会严格过滤脚本类型的文件,这个时候便可以通过图片马来尝试突破. 简介:在图 ...

  2. 文件上传 webshell 各类型 一句话木马 图片马 制作 教程

    webshell webshell就是以asp.php.jsp或者cgi等网页文件形式存在的一种代码执行环境,也可以将其称做为一种网页后门.黑客在入侵了一个网站后,通常会将asp或php后门文件与网站 ...

  3. php 图片马制作,关于图片马的正确用法

    有图片,有木马,然而菜刀连接不上,你绝望吗?不怕今天我会教大家的. 我们先看一下源码吧,过关方式也是叫我们上传图片马... 然后我还要说吗一下,图片马不是一张木马图片一个菜刀就可以了的.还需要一个漏洞 ...

  4. php图片马制作教程视频教程,【视频】很帅气好看的马头水彩手绘视频教程 马怎么画 马的画法视频...

    马对于我们来说并不陌生,那现在小编和大家也普及一下关于马的知识.马是草食性动物,看起来也比较矫健和高大.在古代马的作用可大了,是农业生产.交通运输和军事等活动的主要动力.也是人类的主要交通工具,出远门 ...

  5. 【文件上传绕过】——后端检测_内容检测图片马绕过

    文章目录 一.实验目的: 二.工具: 三.实验环境: 四.漏洞说明: 五.实验过程: 1. 图片马制作: 1.1 文件头检测+文件内容检测文件类型(没有进行后缀名白名单检测): 1.1.1 webji ...

  6. upload-labs_pass14_pass15_pass16_图片马的制作_结合文件包含漏洞_getimagesize_exif_imagetype

    pass14-环境说明 phpstudy中php版本为7.3.4nts 补充一点:upload-labs这个靶场要想全部通过,必须要 调整环境(phpstudy的环境不行,就自行搭建一个apache和 ...

  7. 图片马 php 菜刀,图片马的制作以及菜刀的使用

    有些网站我们在拿shell的时候,会要用到上传文件,但是有的时候都会有过滤,如果只是上传.asp .php结尾的文件的话系统是不会给你上传的,那么这个时候我们通常会利用一些其他的思路,比如说iis6中 ...

  8. 图片马的制作以及菜刀的使用

    有些网站我们在拿shell的时候,会要用到上传文件,但是有的时候都会有过滤,如果只是上传.asp .php结尾的文件的话系统是不会给你上传的,那么这个时候我们通常会利用一些其他的思路,比如说iis6中 ...

  9. 如何制作属于自己的图片马

    前言 图片马是指代码写入后不破坏图片为前提,图片仍可正常打开. 详细过程 自定义一个新的文件夹,文件夹里放入三个文件. 一张自己喜欢的图片 自定义php代码文件 批处理文件  super.png  ...

最新文章

  1. 2022-2028年中国网络直播行业深度调研及投资前景预测报告
  2. SQLServer查询指定日期
  3. keil5函数 默认返回值_C++的返回值return
  4. 六款小巧的HTTP Server
  5. html中如何屏蔽一段代码,html中如何使用python屏蔽一些基本功能(示例代码)
  6. [POJ2976] Dropping tests
  7. Linq之隐式类型、自动属性、初始化器、匿名类
  8. java调用lingo_使用Lingo增强JMS
  9. android天气预报实训程序清单,Android天气预报项目
  10. 名校和非名校[两个实习生的事]
  11. 贪心算法求解问题的选择准则
  12. Table_Vue table 表格中显示内容过长显示省略号_并且显示提示---SpringCloud Alibaba_若依微服务框架改造_前端ElementUI---工作笔记010
  13. 为什么经常说Node.js不适合大型应用
  14. php大马2022亲测可用,绕过waf无加密版本
  15. 一位销售的几年职业总结
  16. 步进电机弯道加速度、起跳速度、单轴加速度设置方法
  17. 常见浏览器兼容性问题
  18. 计算机很多术语都是cat,18 个开源翻译工具帮助你的项目本地化
  19. python编写poc_Poc编写
  20. PS2无线遥控手柄的通讯协议以及c语言代码分析

热门文章

  1. LeetCode(Array)1313. Decompress Run-Length Encoded List
  2. nmap简单的扫描主机和端口
  3. CC1312开发板OAD外部FLASH升级笔记
  4. 什么是黑链以及黑链的防范技术
  5. C语言数据结构,边界标识法
  6. 逃不出的循环,先有鸡还是先有蛋?object和type纠葛(python中的基类和元类)
  7. 如何在20分钟内找寻到生命的意义
  8. 最新AI学习路线附带资料与链接
  9. win7计算机优盘,如何用u盘装win7系统?U盘如何安装win7?
  10. 电子专利“对外服务”进不了难题也解决了