|
|
4 n, x5 t8 F4 }2 Z0 p& p. ^0 K先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
% C3 m' Z/ s+ l, ~5 Y7 U [
, c2 P( r; w. \: _; L上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息. x7 T1 i! s6 u+ y" b% T
+ `. L3 ^6 X) k
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
( M" B+ ^ v( v) q* K0 o- d' e/ f B
8 D" d8 E6 ^( i1 [2 h(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)% h) H- U9 E0 d D1 h0 X" n4 j
/ t( z4 m* s0 H3 I! T接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell5 h# y2 C' u" e3 c
9 ]9 y F8 S, S1 A8 v% ?4 G( L, z
3 X2 R+ `2 V. z- z9 G: G' c3 P' k+ k
l! @3 r) D8 o- i. j$ r5 ?- _
- E% w5 s8 r a6 N6 e, x' p4 i
, R5 N5 u0 H4 R( l; Y
; u9 |/ Y# L3 \& T! w# H" V! f& F! R9 ]3 t+ F+ ~
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|