博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
各种上传拿shell
阅读量:6086 次
发布时间:2019-06-20

本文共 284 字,大约阅读时间需要 1 分钟。

修改url拿shell

查看源码看到是有参数的尝试在url后加参数绕过上传  22 和33应该是上传类型

13213033-53e40dddc01142aba89659d7726f870f.png

13213035-aa2670e3d49f4b3c8bc3f5f848f2b735.png

 

 

不成功

 

13213037-09fc98771d6d440487360ae9ae8497fd.png13213041-a44ccef6e09443c09c57df39ed3cb365.png

二次上传

同一个解析上传两次

第一次是x_asp

第二次成功绕过变成x.asp

nc上传拿shell

上传注意事项:

最好用带着文件头的一句话,或者小马进行多种尝试

大马可能太大传不上去

这里的路径是可以通过抓包修改的

在nc同一路径下   新建  1.txt把数据粘贴进去。。

继续复制第二个包粘贴

 

 

 

 

 

 

 

chrome审查元素上传

 

 

转载于:https://www.cnblogs.com/aix1314/archive/2013/04/14/3020658.html

你可能感兴趣的文章
【框架整合】Maven-SpringMVC3.X+Spring3.X+MyBatis3-日志、JSON解析、表关联查询等均已配置好...
查看>>
要想成为高级Java程序员需要具备哪些知识呢?
查看>>
带着问题去学习--Nginx配置解析(一)
查看>>
onix-文件系统
查看>>
java.io.Serializable浅析
查看>>
我的友情链接
查看>>
多线程之线程池任务管理通用模板
查看>>
CSS3让长单词与URL地址自动换行——word-wrap属性
查看>>
CodeForces 580B Kefa and Company
查看>>
开发规范浅谈
查看>>
Spark Streaming揭秘 Day29 深入理解Spark2.x中的Structured Streaming
查看>>
鼠标增强软件StrokeIt使用方法
查看>>
本地连接linux虚拟机的方法
查看>>
某公司面试java试题之【二】,看看吧,说不定就是你将要做的题
查看>>
BABOK - 企业分析(Enterprise Analysis)概要
查看>>
Linux 配置vnc,开启linux远程桌面
查看>>
CentOS6.4关闭触控板
查看>>
React Native 极光推送填坑(ios)
查看>>
Terratest:一个用于自动化基础设施测试的开源Go库
查看>>
修改Windows远程终端默认端口,让服务器更安全
查看>>