来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] www.2cto.com:以前的老文章了,站里没有,补上。今日低调在知道区发帖求助,说后台地址,用户名和密码都有,拿不到shell。不久wbxym和ljb17就分别2种办法上传好了shell。wbxym的方法很简单...
www.2cto.com:以前的老文章了,站里没有,补上。
今日低调在知道区发帖求助,说后台地址,用户名和密码都有,拿不到shell。不久wbxym和ljb17就分别2种办法上传好了shell。wbxym的方法很简单就是本地上传,修改action的地址为上传页面并且在路径后面加上*.asp;或者加个.也行。就不多做介绍。ljb17的方法是抓包,利用nc上传。 他这里路径有2种办法,第一个办法是和上面一样,添加*.asp; 第二种办法就是截断,直接在路径后面加*.asp空格,然后在16进制下面将20改为00.然后抓包上传。这里要切记如果文件大小有变化,一定要修改包的大小。 今天我介绍一个新办法,无需做多余的工作,咱们直接上传shell。 诀窍就是利用opera游览器上传。 大家跟随我的脚步一起来upload吧。 首先当然是要安装好这款来自挪威的非IE内核的游览器,非常漂亮。 在低调的这个网站有一个上传产品图片的地方。地址为:http://www.2cto.com /admin/Uppic.asp?formname=myform&editname=p_pic_b&shopuppath=uppic&filelx=jpg 咱们在opera中打开,很杯具的一个上传页面,没有权限验证,根本无需进入后台。 如图
现在我们要修改路径,有2种方式 。 就将会启动dragonfly,之后点击左下角的那个“展开DOM树”,就会将代码全部展开。 之后找到我们准备修改路径的地方,双击他的value值,就会出现修改框 修改好后在旁边单击一下就保存。 打开源代码后,直接修改路径,然后点击“应用更改” 此后的过程和上面一样,选择文件即可上传。 确定然后上传,页面不再关闭,咱也顺利拿到地址。 看到了后面的“window.close”了吧,就是他要关闭页面的。 答案是:perfect |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com