|
|
+ e7 w# ^; d+ \; @先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
! }! Y2 k8 Y0 o* r7 V# u7 e3 k
4 \* t2 a4 x& g4 b1 @4 u上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
# ?- E" Z6 ~9 |" u. F5 K, J& p& \9 M8 }
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.& p" o/ |* ~# J ]( ?) M+ A
' U$ j8 [1 y5 ?0 {- {(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
7 }4 B/ T w0 M7 i& ^. ]: u! e& Q1 D& E7 ~3 s# B- Q" |3 i
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
4 h4 U. d! A) b
+ G' V+ v1 Q0 c. Y/ [
0 G% @( u) d. _/ a0 Q4 rl" @( p% g+ h2 B3 o% g
4 T+ I9 P z+ o% {
1 B9 E& Y. Y4 h6 p' m5 A# m4 S4 S1 S# ~
; ^- |: h8 h0 o5 X( [) A4 l b$ u2 g' t8 |6 P5 _0 U; [: ?
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|