找回密码
 立即注册
查看: 4028|回复: 1
打印 上一主题 下一主题

DEXTUpload过滤不严导致任意上传文件获取webshell权限

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:45:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
: f  `* h7 ~2 j2 v
先选一个可以上传的gif图片,进行正确上传,刺探功能是否可以完整的上传
$ n; f) |2 a6 X$ k! d2 h* q
* N0 v" Q& `+ K% t8 e上传一下,不知道传上去吗?所以我刚才在上传时候的时候运行了抓包,接下来我们看看抓包信息
, C3 F# P7 G) _' J
% U# L1 f: G, V% C- k% [( Mhttp给我们返回了信息,文件上传上去了,还给出了一个准确的连接地址,好吧,现在我们的刺探工作已经完成了.: u: i( Z" v: C9 i4 b& n/ }! u

! {2 Q8 x4 E- X; |! F' i  T! N/ {6 R(这里不必要是说的就是,这个上传肯定是限制上传asp.aspx等等等的)+ a' o% s. B% s" W9 s( \7 |
% C( B/ q( n4 U! a6 L0 z( x* z
接下来我们用burp来进行截断上传asp文件,成功得到一个asp的webshell
2 [; h& |9 ], v! ?$ J+ ]
/ f9 v2 Y. D+ @* K% r- _8 z+ K& m
. }- q0 ^6 y5 i7 I) f# F/ tl
9 H9 b3 N" \# B4 i8 h, [; |! n- L9 K& h" F# V( z% T: u

8 p% O( t- w9 e8 `8 N. ^6 r7 g1 ?4 P$ B% x5 |% q6 p$ E$ q$ J4 V
0 B0 S3 f; L* r

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2013-1-31 13:21:53 | 只看该作者
撸过
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表