|
|
3 @8 Z& v& C6 c" a# f) D先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传6 s$ W4 W5 j- p1 \- V' v
8 N* f* a) H# v, M5 `& J) y' v上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息7 p4 X% R' z/ b# `
% w/ S1 O/ L) \% ]2 \
http给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.
& S1 ~4 p$ s3 K% B) ~+ O/ w( Y7 t6 P6 q2 h: I5 ?
(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)
- C9 f5 Q' j/ U' F, Y' Y# `' h3 u _) {2 b
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell. k' q5 d$ Y- a1 n) { y
: Q- R% q- @3 _* I; j) d6 @" n8 R' k+ @. P3 V6 v8 c
l1 D' ^ [0 L: Q7 {4 P0 [
: ^. N% \+ j+ G5 R
; e0 X, `8 N# d0 |
4 Z9 E9 _- h( x0 f5 V; r( _6 u+ A6 U$ m% V
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|