|
|
+ b" q" s$ q# b2 C7 n先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传- X4 S' d+ ^3 o! w& T
$ W& v9 E6 w- D! m0 W- H1 y$ M7 w) n
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息" q& V- T) E$ U
' I4 F, M5 L& V# b. J3 d
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
9 x- f3 L; z* G8 F) z# }( O0 k2 X1 O4 ]; z
(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)5 f, ]/ `& J9 x+ l+ ]
; x$ l, u4 J; u
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
3 k) X' Z5 @* L" T6 P% p
, S; P( j3 e& P4 j: t' B' p" t$ u* y. h( k. D
l: V( X2 A% ~! j) m1 \
$ W4 B7 `+ T! g6 w b# j
% x/ P2 G& S0 _3 W* `
0 \% w c7 y, z6 Z) Y0 b" |
7 b. s; O5 m( p+ }( R: O9 z6 _ |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|