|
|
. v4 X4 E1 b6 C2 u1 |先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传 [; q7 k; L# u; a
- t$ z6 y/ H4 E! B" W
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
$ Y5 ?9 [1 c* b' n+ O: K. M3 X5 m6 R: V; Y5 A2 |0 e/ ?
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了., f/ |) {' B9 k" L9 Y
) A8 _/ y2 \& T' I! d
(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)6 h, ]) C/ y6 B4 Y
2 \, B- G- W) g+ ]* j( Q接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
# e1 k& Y/ m5 l, H9 K4 ?* U" H9 f5 u2 I9 d9 C' m* v' K
) b" S+ J. @$ k, ?+ a. Cl8 O5 C) R: K( E* y" I
0 f6 v! |& G6 b0 f* O: e
& B' Z+ @: G1 p) [ a& K( R R
; v2 u6 A# y# r0 k2 g( x% `& g, P0 Y( @
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|