zoukankan
html css js c++ java
WebShell文件上传分析溯源(第2题)
靶场背景:
通过扫描发现以下目录
点击查看/admin 目录是空白页面,查看admin/upload.php目录的时候,会跳转到upload1.php页面并显示无权限访问,接着点击确定后跳转到upload2.php。整个过程有一个页面一闪而过,尝试对页面进行抓包,抓到了上传文件的页面,尝试进行上传一句话木马,上传成功了,结果上传成功。
但是却不知道上传文件的位置在哪。查看题目给的提示,掌握cookie的基本知识。观察upload1.php的cookie的值是从verify/xxx.txt的文件中读取的,那可以尝试读取upload_file.php文件源码,源码中查找文件命名的路径和规则
将uploadmd5=upload_file.php,成功的读取到了文件的内容
理解代码,找出命名的规则
可以看到上面代码还是比较容易读懂得,文件得路径形似:uploadfile/年月日_$verify_上传的文件名
根据上述得到的信息,连接一句话木马
查看全文
相关阅读:
python 赋值操作的知识点
python while循环语句
python dict遍历
python列表的切片操作
Python做下载器需要掌握哪些
BeautifulSoup已经安装,但仍提示No module named
python 列表循环输出中文
python 字符串split (string split)
python 调用解释器
分享python字符串去除空格的知识点
原文地址:https://www.cnblogs.com/sup3rman/p/12738691.html
最新文章
RowChanged()事件,ColumnChanged()事件
[转]ADO.NET 中的表映射
[转]控件简写大全
数据集中的数据验证代码应该写在什么位置?
创建DataTable的表达式Column
webconfig 初认识
PHP读取大文件随记
Linux下SVN解决冲突的办法【转自 CSDN】
Sublime Text 2快捷键
获取当前凭据
热门文章
SilverLight自定义集合控件中的集合项数据绑定问题
实现图片式复选框
使用EWS访问Exchange邮件
SilverLight系列——Image控件的BUG
使用EWS访问所有收件人邮件
在SQLServer中使用正则表达式
编写WinForm自动更新程序
在Server2008环境下配置FTP
UserPrincipal.Save()的神奇BUG
python print 连接字符串
Copyright © 2011-2022 走看看