某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 工具

    • 工具首页
    • 渗透类工具

      • 信息收集

      • 目录扫描

      • 漏洞综合扫描

      • 口令暴破

      • 模糊测试

      • 代码审计

      • 内网渗透

      • 木马生成工具

        • 常规图片马
        • phar与jpg文件合并
          • phar-jpg-polyglot
    • 字典

    • 应用程序安全

    • 应急响应

  • 数据库

  • 云安全

  • 容器技术

  • 应急响应

  • 安全设备及平台

  • 面试

  • Top榜单

  • 知识库
  • 工具
  • 渗透类工具
  • 木马生成工具
carsaid
2024-03-10
目录

phar与jpg文件合并

# phar与jpg文件合并

# phar-jpg-polyglot

将 PHP 中的 PHAR 文件与 JPG 图像合并,在不破坏 JPG 格式的情况同时,确保 PHAR 载荷依然能够执行。

要想实现该操作,需要借助 PHAR 与 JPG 文件合并工具:https://github.com/kunte0/phar-jpg-polyglot (opens new window)

工具运行命令:

# 需要提前在 phar_jpg_polyglot.php 中添加自己的恶意对象
php -c ./php.ini phar_jpg_polyglot.php
1
2

在 BurpSuite 实验室 “专家-自定义小工具链-PHAR反序列化” 中我已演示过该工具的使用。请自行研究和实操。

编辑 (opens new window)
常规图片马
SecLists

← 常规图片马 SecLists→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式