搜索
查看: 639|回复: 0

本地构造+burp截断突破安全狗上传拿shell

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-7-23 21:45:48 | 显示全部楼层 |阅读模式
转载备份



网站是asp的 不支持php和aspx 也不支持cer这个是最可恶的

还真的是这种情况啊!。。

然后呢我把shopfilepath=value=''Enermy.asp;"这样给补全了
name="filex“ value=""jpg""
然后保存ILOVETHE.html
这样就可以构造了个本地的解析漏洞上传到上去了
上传了以后这个就是地址  

但是谁知道。。。


好吧 我承认我运气又不好了 但是我仔细想想 可不可以把Enermy.asp后面的截断呢?
于是上了burp抓了个包

我这样把他给截断了 那样就不会有上传出来的图片日期那种jpg图片了
然后吧包给forward掉~



查看源码就是shell的路径了


很显然那只狗没有咬我 哈哈~
最后就是菜刀了
                                                                                                                        [url=http://www.t00ts.net/content/uploadfile/201505/586e1430462975.png][/url]




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表