|
|
- [% a; F( E7 C先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
) r" |0 l$ ]+ n+ Q; L% P0 ^9 l' M
1 ?( a" v# G$ w2 |7 S; |上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
; D, e! @& _* y. t
2 ~0 \& Q! ] Vhttp给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.7 U! A1 J# ?+ {3 X+ t
3 O, J4 G! ^4 U' y0 s( r4 s/ R(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)! y% L t7 I- v; k( W0 M1 m
: _2 i% Y7 Z3 ~$ g7 y+ E接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell9 [5 p" z V8 p Z/ ^
- a0 v: g: c6 b+ A3 R' \. s% @. W
. H+ [" ^) t8 }) P+ Y3 a
l' K" A5 O5 B% D- D8 b/ x8 Y
9 t2 H7 \# B$ B* B6 y- v
6 z; M6 h1 v2 W
; S p+ R+ M: q1 ?' {9 f- ]" I+ B3 B8 ]8 a& ^
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|