zoukankan
html css js c++ java
WebShell文件上传分析溯源(第2题)
靶场背景:
通过扫描发现以下目录
点击查看/admin 目录是空白页面,查看admin/upload.php目录的时候,会跳转到upload1.php页面并显示无权限访问,接着点击确定后跳转到upload2.php。整个过程有一个页面一闪而过,尝试对页面进行抓包,抓到了上传文件的页面,尝试进行上传一句话木马,上传成功了,结果上传成功。
但是却不知道上传文件的位置在哪。查看题目给的提示,掌握cookie的基本知识。观察upload1.php的cookie的值是从verify/xxx.txt的文件中读取的,那可以尝试读取upload_file.php文件源码,源码中查找文件命名的路径和规则
将uploadmd5=upload_file.php,成功的读取到了文件的内容
理解代码,找出命名的规则
可以看到上面代码还是比较容易读懂得,文件得路径形似:uploadfile/年月日_$verify_上传的文件名
根据上述得到的信息,连接一句话木马
查看全文
相关阅读:
Azure IoT 技术研究系列4-Azure IoT Hub的配额及缩放级别
Azure IoT 技术研究系列3-设备到云、云到设备通信
Azure IoT 技术研究系列2-设备注册到Azure IoT Hub
Azure IoT 技术研究系列1-入门篇
消息队列技术之基本概念
PAT甲级题分类汇编——线性
AVR单片机教程——闪烁LED
AVR单片机教程——点亮第一个LED
AVR单片机教程——开发环境配置
AVR单片机教程——开发板介绍
原文地址:https://www.cnblogs.com/sup3rman/p/12738691.html
最新文章
【Java】Math类的基本操作
【数据库】Java实体类的属性类型与数据库表字段类型对应表
【Java】修饰符
【Java】字符串常用操作
【算法】回溯法四步走
Cypress系列(2)- Cypress 框架的详细介绍
Cypress系列(1)- Window下安装 Cypress 并打开
Robot Framework(7)- DateTime 测试库常用的关键字列表
Robot Framework(6)- BuiltIn 测试库常用的关键字列表
Robot Framework(5)- 使用测试库
热门文章
Robot Framework(4)- 测试套件的基本使用
Robot Framework(3)- 基本概念
Robot Framework(2)- 快速安装
Robot Framework(1)- 入门介绍
Appium自动化(16)
Appium自动化(15)
Azure IoT 技术研究系列5-Azure IoT Hub与Event Hub比较
对象Equals相等性比较的通用实现
三步快速解决dll冲突问题
分布式数据访问服务之1—华山论剑篇
Copyright © 2011-2022 走看看