中国网络渗透测试联盟

标题: DEXTUpload过滤不严导致任意上传文件获取webshell权限 [打印本页]

作者: admin    时间: 2013-1-29 19:45
标题: DEXTUpload过滤不严导致任意上传文件获取webshell权限
[attach]175[/attach]
5 U  g4 Z1 }- y& ^6 D" @" ^先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传' g' j7 [/ Z9 Q+ r' d& Z. ~
[attach]176[/attach]* b% p6 g9 Q5 l/ F6 O0 K* h6 N/ q$ G' m
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息$ h' G0 k! X1 }, c  d4 Q
[attach]177[/attach]: U2 f0 B5 \% s2 h
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.1 d2 Y" d5 w" F" H0 l

) s* p) S) G+ `(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
! I2 e& |6 f% W
: L0 c& d' T) L" n  ^0 k接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell! |) c3 I; ^) G2 s+ q7 |" Z

6 ?; J5 m0 M8 n! \+ R1 x4 Q$ L" I[attach]178[/attach]9 J0 \( s5 C3 s! F
l: {1 I7 T; r0 n; _  ]2 n
1 e. O" P* O' t8 r

# x- e5 D! ?" Q8 `0 s2 O( V3 @: G. t$ b  Q, U+ A

& X+ Q; k% r1 U/ X- d" Z
作者: angel    时间: 2013-1-31 13:21
撸过




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2