zoukankan
html css js c++ java
WebShell文件上传分析溯源(第2题)
靶场背景:
通过扫描发现以下目录
点击查看/admin 目录是空白页面,查看admin/upload.php目录的时候,会跳转到upload1.php页面并显示无权限访问,接着点击确定后跳转到upload2.php。整个过程有一个页面一闪而过,尝试对页面进行抓包,抓到了上传文件的页面,尝试进行上传一句话木马,上传成功了,结果上传成功。
但是却不知道上传文件的位置在哪。查看题目给的提示,掌握cookie的基本知识。观察upload1.php的cookie的值是从verify/xxx.txt的文件中读取的,那可以尝试读取upload_file.php文件源码,源码中查找文件命名的路径和规则
将uploadmd5=upload_file.php,成功的读取到了文件的内容
理解代码,找出命名的规则
可以看到上面代码还是比较容易读懂得,文件得路径形似:uploadfile/年月日_$verify_上传的文件名
根据上述得到的信息,连接一句话木马
查看全文
相关阅读:
P1486 [NOI2004]郁闷的出纳员
poj2155 Matrix
[USACO10MAR]伟大的奶牛聚集Great Cow Gat…
分布式相关学习整理
分布式学习之JTA
linux相关命令整理
每日笔记-redis的理解及相关应用
利用redis实现分布式锁知识点总结及相关改进
每日笔记-类加载机制及相关拓展
多线程学习系列-概述
原文地址:https://www.cnblogs.com/sup3rman/p/12738691.html
最新文章
jQuery
python 计算器练习
python requests 调用restful api
luogu1091合唱队形
uva437巴比伦塔
dp水题记录
Codeforces 429B Working out
hdu2050折线分割平面
hdu2041超级楼梯
hdu2044一只小蜜蜂
热门文章
hdu2018母牛的故事
hdu2084数塔
luogu1064金明的预算方案
Perfect Service UVA
Another Crisis UVA
P1005 矩阵取数游戏
Jin Ge Jin Qu hao UVA
Tour UVA
The Tower of Babylon UVA
Print Article HDU
Copyright © 2011-2022 走看看