|
|
5 K/ U# I, M- j; \, R; C
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传/ S4 v3 e. C v& w% M& t1 }
6 b1 f( @% `8 K5 X E" n+ m/ u
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息' @8 J8 E8 v1 R' f3 U: |
3 V4 R! D5 K: Y
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
! Q4 T: p+ ~: X _5 u3 @6 j: _
9 Q8 S, a" w* d" V, z8 c1 I( z+ l1 v(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
- t+ i" E2 S7 w; p5 i+ [$ C' \, A: d4 q$ F
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
8 l0 @8 P5 E! B3 S4 K" z, D5 `1 d' ]1 V* }
1 }7 ]' C, D" {3 jl
* l# @& V- l0 c" J, `8 S
( V9 k& _, L" ]! E& Q* K
, Y9 j5 H( V: b) f- R( K( q' T4 A7 K
( T& F& ?( b# `8 ]
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|