中国网络渗透测试联盟
标题:
DEXTUpload过滤不严导致任意上传文件获取webshell权限
[打印本页]
作者:
admin
时间:
2013-1-29 19:45
标题:
DEXTUpload过滤不严导致任意上传文件获取webshell权限
[attach]175[/attach]
5 U g4 Z1 }- y& ^6 D" @" ^
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
' g' j7 [/ Z9 Q+ r' d& Z. ~
[attach]176[/attach]
* b% p6 g9 Q5 l/ F6 O0 K* h6 N/ q$ G' m
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
$ h' G0 k! X1 }, c d4 Q
[attach]177[/attach]
: U2 f0 B5 \% s2 h
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
1 d2 Y" d5 w" F" H0 l
) s* p) S) G+ `
(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
! I2 e& |6 f% W
: L0 c& d' T) L" n ^0 k
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
! |) c3 I; ^) G2 s+ q7 |" Z
6 ?; J5 m0 M8 n! \+ R1 x4 Q$ L" I
[attach]178[/attach]
9 J0 \( s5 C3 s! F
l
: {1 I7 T; r0 n; _ ]2 n
1 e. O" P* O' t8 r
# x- e5 D! ?" Q8 `0 s2 O( V3 @: G
. t$ b Q, U+ A
& X+ Q; k% r1 U/ X- d" Z
作者:
angel
时间:
2013-1-31 13:21
撸过
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2