中国网络渗透测试联盟

标题: DEXTUpload过滤不严导致任意上传文件获取webshell权限 [打印本页]

作者: admin    时间: 2013-1-29 19:45
标题: DEXTUpload过滤不严导致任意上传文件获取webshell权限
[attach]175[/attach]* t( N9 J8 O$ G# B; t( g* `
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
. g/ N/ A+ X4 K0 s) l& q[attach]176[/attach]. e5 q  N" k- H) G3 d
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息1 F' z" l/ B  @4 w3 N. s
[attach]177[/attach]/ [: O+ f; W' o3 ~% l% f
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.. l6 \& {" u" Z) O7 X! _. j! A9 z( a

+ X7 d9 p; ?- q5 n: j! H( ^(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的), X  T6 @% @5 c! l# N+ E2 d
/ j! f# F$ t, l' F' [  M8 H
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell' K: |1 u' S9 u" u* ?* a: {
" }3 k: o" a+ ~! m; ?" l- v
[attach]178[/attach]. ^5 `  d" U1 f( ~, X  y, S2 T4 l
l+ ]  p' N' x# |2 X

- E0 g" G1 i4 v+ |6 e  A' S, X/ K& j! Y5 o
' e0 I8 {. a" X( y
5 w/ F; E- a& r* @

作者: angel    时间: 2013-1-31 13:21
撸过




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2