|
|
1 a2 v1 e. O7 q6 ?9 s
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传7 {0 I2 O3 P# t7 w5 ^8 Q$ a( Y
8 q* k+ [. L8 {4 z
上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息+ n; E& X6 D8 e( M. N
! p4 U% o. r$ _# n: A3 k
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.6 E& Q: C. i4 t, q% a2 N0 m
3 l- P# C& ]% l- e' I) n/ Q(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
: F, d, o5 U8 Z
( y$ S% y2 C, V接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
1 @1 h& i, F% ^. R0 z* X5 W" \4 R8 F$ b7 J6 H2 \# e* u! o
8 x9 y. r# C8 m k5 A; Ml5 M* F" v3 K+ T Z% ~0 d4 @2 `" e9 a: h
& R( Y9 p& {8 M* l9 q! m
0 Q7 Z6 H( m* L' r0 V4 T- Z1 b! L: b. D, @
* x/ Z1 k8 b* K/ T
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|