|
|
7 t5 g" G. a( d
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传. ]7 ^: |3 @7 \) L0 \6 y- C* m
( Y0 R3 K$ t4 c. L' ]上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
6 ?; o# L0 [' W$ d+ u' o( u9 a1 b+ E9 D! ?! a4 g, b3 N
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
. [) u0 }# V3 v; A, |% A# f; }% p+ f8 f7 c8 c9 Y Z/ Z" |
(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)! J' p+ U6 D$ X, @+ K5 T/ u: a
z7 C: e: w1 p( @# _
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
8 H. S: p0 }, I- ~; b
- W) R( p2 s) N& e& d/ Y) v# Z5 D1 G* v+ d+ W
l
" N2 V3 @. _9 x4 {7 e( [/ m6 ]) E& u- n0 t2 l
$ q0 C2 o8 w- L: c C0 H
: o9 b: u! t' p/ w+ P( I
5 i0 ^/ Q& l/ N8 G( c6 s |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|