搜索
查看: 831|回复: 1

一次实例上传突破

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-9-20 13:37:00 | 显示全部楼层 |阅读模式
一个家乡的学校站点的,一直想拿下,主站没戏,看了下旁站,发现了一个上传问题,给大家分享下,大牛飘过。


一个上传页面
我尝试上传了各种后缀的马 都出现类型不正确。
连图片都不能上传.



这就奇怪了,难道是它没定义上传类型?审查元素看看,找到定义上传类型的地方


果然不出我所料,那就自己定义类型
在<input type=”hiddem”name=”filelx” value=”jpg”>自己添加jpg上去


好可以上传了。有人就问了那为什么不改成asp的类型直接上传asp呢?
我试过了是不行的,同样类型不允许.

查看下服务器的类型

Iis7.5 那就用%00截断,浏览器代理,打开burp在上传的地方抓包
Name=”Filepath”
/
这个地方是上传后的路径,填写为iis6的解析漏洞
1.php;.jpg 然后在加上1.php%00;.jpg意思就是把%00后面的去掉
发包后就成了1.php
自行百度下00截断

选中刚才的%00 然后右键选择

然后GO一下。看包返回的数据,出现路径说明上传成功




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
susftp 该用户已被删除
发表于 2015-10-7 11:12:19 | 显示全部楼层
直接把javascript限制删掉就可以了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表