|
|
* f; v3 y ^0 f& w+ Y8 [先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传' Y' O2 a4 P o O8 [2 y* i
# u' J- G3 q, X. C, ~9 ]+ Y
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
1 a a9 H! z) Q! L% w7 Q W
0 N* ^/ F- O' q) @, L7 j8 R. mhttp给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
1 g$ Z, Q! w9 N. C
/ X8 O2 t4 P; B$ J(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
" A8 F1 H+ K. W- i5 K% y6 A; k! t8 Z( O
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
9 [9 {4 x8 f0 a% h/ c8 A, F. W- T: ?6 I T6 B8 k1 f+ l$ l) Z: `
+ M$ ]8 F/ E8 ~9 q7 `* ?l: [& T; }/ A: o6 t1 s
9 l3 H& a5 ^1 C
6 x; l, J! d/ g, M
! J/ D& c% `, `5 k
5 F* C2 \" e y8 \$ z' k
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|