大横幅1
大横幅2
到期时间:永久 到期时间:推广
小横幅3 小横幅4
  1. 当前位置:网站首页 > 技术教程

可控文件拿shell


挖洞的时候遇到一个平台

爆破进入后台

下一步肯定是找上传点然后拿shell是吧

确定上传

java站,改成jsp后缀试试

好,可以发现并不是filename控制文件后缀

那估计是str控制了

访问

  1. http:/XXX.XXX/wb/upload/7D4B487AFAC49B42E472A8AB1D60D702.jsp


直接下载。。(一般遇到这种情况就放弃了)

再观察一下请求包

是不是能控制文件名

果然可以,能控制文件名是不是就可以跨目录了


  1. http://xxx.xxx/wb/upload/../../test.jsp
  2. 等于http://xxx.xxx/test.jsp

尝试连接

直接administrator权限


本文最后更新于2022-11-21,已超过 3个月没有更新,如果文章内容或图片资源失效,请留言反馈,我们会及时处理,谢谢!
获取更多资讯请加入交流群

    协助本站SEO优化一下,谢谢!
    关键词不能为空
版权说明

本文地址:http://www.kirinbk.cn/post-739.html
免责声明:本站文章仅用于科普及教育用途,远离犯罪!

发表评论

联系我们

在线咨询:点击这里给我发消息

QQ交流群:KirinBlog

工作日:8:00-23:00,节假日休息

扫码关注