|
|
G$ g* _* m/ z; ?5 i% k
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
/ s N8 v3 m+ M' x3 T- g$ J9 s4 v1 ^" T, e$ I3 b# p
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
4 }0 a* A: e! y: v- Y
H; O$ F; L9 \8 v- ?http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.1 u a9 x- M! `2 F5 d- @' r
. N5 B! f# W. J! z; h( k8 M) }; ~(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
" V# w& b5 `" y/ l5 k* b% f: p, E) i: s& C& }+ X
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell {' i- l* W# s% Q/ N
( x$ g* N p0 G1 r
4 L! l! Z. T3 T: K- m6 R" A! ~l3 O* g5 U/ y3 C9 }' l! t
6 ~2 K- |3 A) v& y6 @% f
- x1 H8 y" J m' e
% e X! F( d8 G, F* c, N" I$ W+ k5 M
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|