|
|
5 U5 j) ^! {' g2 x. z" P先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传. D' X/ q; G- P+ s( P
1 b. Z# A/ n7 V+ f& S
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息 y6 N9 `+ b) e4 V& t
0 ~) y' e; h& z) k# N1 P" Chttp给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.* f: L5 y& ~% B8 r3 @3 b* q
% I" \4 z) v( X' W# x8 a0 ?(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
: e7 n/ f8 j2 [& \7 a/ y* d" g* b# I) K6 B$ m
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
( p `8 N' j0 n7 x" K
7 y6 J, I: _5 r
9 X( f8 z6 V& ~' nl' y9 C. E/ @6 S3 B: D
6 ?& \7 T3 C! J8 K
/ j' t' j. o$ i- E
7 S5 z$ y& G/ ^8 e# L% L6 T& c7 {4 t
7 M4 P$ D# {* H$ i/ t: T! F7 O1 q |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|