zoukankan
html css js c++ java
WebShell文件上传分析溯源(第2题)
靶场背景:
通过扫描发现以下目录
点击查看/admin 目录是空白页面,查看admin/upload.php目录的时候,会跳转到upload1.php页面并显示无权限访问,接着点击确定后跳转到upload2.php。整个过程有一个页面一闪而过,尝试对页面进行抓包,抓到了上传文件的页面,尝试进行上传一句话木马,上传成功了,结果上传成功。
但是却不知道上传文件的位置在哪。查看题目给的提示,掌握cookie的基本知识。观察upload1.php的cookie的值是从verify/xxx.txt的文件中读取的,那可以尝试读取upload_file.php文件源码,源码中查找文件命名的路径和规则
将uploadmd5=upload_file.php,成功的读取到了文件的内容
理解代码,找出命名的规则
可以看到上面代码还是比较容易读懂得,文件得路径形似:uploadfile/年月日_$verify_上传的文件名
根据上述得到的信息,连接一句话木马
查看全文
相关阅读:
让人头疼的CSS兼容
javascript IE与其他主流浏览器兼容性问题积累
webpack全局安装后,提示webpack命令不可用的解决方法
Vue Devtools的安装
box-sizing属性
margin-left和left的区别
position定位解决弹框拖拽出屏幕的情况
css单位的px,em,rem的区别总结笔记
用css3的属性transform画一个太阳
CSS高级技巧-转自51cto
原文地址:https://www.cnblogs.com/sup3rman/p/12738691.html
最新文章
关于正向代理与反向代理的理解
Java类加载机制
开发servlet为什么要配置web.xml文件
进程和线程的区别
2019-07-23 Requests等地址
2019-05-27 Web API(1)
2019-05-14 Sonar部署
2019-05-02Jenkins(CI)-2
2019-04-29Jenkins(CI)
多个Tomcat同时启动的解决方案
热门文章
Eclipse常用快捷键
JAVAWEB中乱码问题
JAVA基础_反射
JAVA基础_网络编程
JAVA基础_多线程
JAVA基础_IO流
MySQL服务器的启动关闭
POI导出简单的带有图片的Word文档
关于原型和原型链的学习
JS 经典代码段总结 start from 2016-08-22
Copyright © 2011-2022 走看看