|
|
; z( r+ q% R8 I: J! R7 U先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
8 z4 Z" j: p ]7 x& U+ i' x
; Q {( C- V+ f0 ^- t/ M9 A上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息" D- W) C& F1 A3 {
# F; t: O5 x7 ?http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.- X; x, r% ~. W& \: Y7 c. c
# d% Z! G7 _9 D% B(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
+ ?7 l( R. z1 l; i9 C: N: ?4 n- ?& _7 W7 b, O& w- P0 |
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell4 A* ?( H) ^( i" p2 z8 d/ Z) [" z
8 D7 d- c) A$ ]: L+ n
: { G5 y" g" _. _8 r+ @/ X* Hl
! j, F4 [7 J2 T0 r! w: W) c8 l Q) `( X
|) \: Y* d, m' _1 Y
1 _8 S7 W# H3 \+ L- s
$ L$ W! P9 l* k% n9 d; c
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|