zoukankan
html css js c++ java
WebShell文件上传分析溯源(第2题)
靶场背景:
通过扫描发现以下目录
点击查看/admin 目录是空白页面,查看admin/upload.php目录的时候,会跳转到upload1.php页面并显示无权限访问,接着点击确定后跳转到upload2.php。整个过程有一个页面一闪而过,尝试对页面进行抓包,抓到了上传文件的页面,尝试进行上传一句话木马,上传成功了,结果上传成功。
但是却不知道上传文件的位置在哪。查看题目给的提示,掌握cookie的基本知识。观察upload1.php的cookie的值是从verify/xxx.txt的文件中读取的,那可以尝试读取upload_file.php文件源码,源码中查找文件命名的路径和规则
将uploadmd5=upload_file.php,成功的读取到了文件的内容
理解代码,找出命名的规则
可以看到上面代码还是比较容易读懂得,文件得路径形似:uploadfile/年月日_$verify_上传的文件名
根据上述得到的信息,连接一句话木马
查看全文
相关阅读:
javascript keycode大全
在WEB环境下打印报表的crystal的解决方案
Trim()
C#应用结构体变量
锚点定位
C# 按地址传值
[GIIS]JS 图片 Preview
c# 模拟网站登陆
此数据库没有有效所有者,因此无法安装数据库关系图支持对象" 解决方法
风讯.NET与NETCMS的选择—开源.NET内容管理系统
原文地址:https://www.cnblogs.com/sup3rman/p/12738691.html
最新文章
教五年内买车买房——理财篇
webservices 获取存根的简单方式
欧式算法之用户推荐的协同过滤推荐java版
Eclipse安装Drools5.*.Final插件
随机的选取一个机器的ip方法
数据库三级模式
oracle创建自增字段方法oracle sequence的简单介绍
Js字符串操作函数大全
VS2005 前台读取Web.config
收藏:UpdatePanel的妙用:Incremental Content
热门文章
敏捷软件开发
DataTable.Select("Date > #1/1/00#")
只能输入大写英文字母的TextBox(完美)
检查URL参数是否合法
Word中的替换功能空行
URL也有长度限制?
让Request不再timed out.
XML特殊字符问题
[GIIS]CheckBoxList 之 Select All
Oracle Long类型转换为Clob类型
Copyright © 2011-2022 走看看