复制代码
摘要: 这道题也是借助大佬的帮助才成功,具体我们来看: 既然人家扫描发现后台目录有文件上传,我们也不能落后,顺便拿出了传说中的御剑,并进行一波扫描: 发现了几个比较有用的目录,特别是upload1.php跟upload2.php两个上传页面 我们先来访问upload1.php: 点击确定后是upload2. 阅读全文
posted @ 2018-04-29 17:06 bmjoker 阅读(1902) 评论(0) 推荐(1) 编辑
摘要: webshell文件上传漏洞分析溯源(第一题) 我们先来看基础页面: 先上传1.php > ,好吧意料之中 上传1.png > 我们查看页面元素 > ,也没有前端验证 看来只能用burp抓包来改包绕过,我们修改1.php > 1.php .png ,然后上传抓包改包 0x20 > 0x00 webs 阅读全文
posted @ 2018-04-29 00:38 bmjoker 阅读(3877) 评论(0) 推荐(1) 编辑