zoukankan
html css js c++ java
WebShell文件上传分析溯源(第2题)
靶场背景:
通过扫描发现以下目录
点击查看/admin 目录是空白页面,查看admin/upload.php目录的时候,会跳转到upload1.php页面并显示无权限访问,接着点击确定后跳转到upload2.php。整个过程有一个页面一闪而过,尝试对页面进行抓包,抓到了上传文件的页面,尝试进行上传一句话木马,上传成功了,结果上传成功。
但是却不知道上传文件的位置在哪。查看题目给的提示,掌握cookie的基本知识。观察upload1.php的cookie的值是从verify/xxx.txt的文件中读取的,那可以尝试读取upload_file.php文件源码,源码中查找文件命名的路径和规则
将uploadmd5=upload_file.php,成功的读取到了文件的内容
理解代码,找出命名的规则
可以看到上面代码还是比较容易读懂得,文件得路径形似:uploadfile/年月日_$verify_上传的文件名
根据上述得到的信息,连接一句话木马
查看全文
相关阅读:
sql 存储过程参数为空则不作为条件
sql 将某一列转成字符串并且去掉最后一个逗号
日期时间格式加减操作
未能加载文件或程序集“NPOI”或它的某一个依赖项
SqlBulkCopy 批量插入
字符串操作
CSS基本知识汇总
ORACLE创建表之前判断表是否存在与SQL Server 对比使用
SELECT INTO FROM 与 INSERT INTO SELECT区别鉴赏
SQL 养成一个好习惯是一笔财富
原文地址:https://www.cnblogs.com/sup3rman/p/12738691.html
最新文章
Java基础
java学习笔记
Java语言平台
SQL Server2008无法修改表结构?
windows2008服务器连接Oracle慢的问题。
C# WinForm获取当前路径汇总
jQuery Mobile 页面事件
JS取整,四舍五入,取绝对值等Math对象常用方法
.apk文件的MIME类型
远程桌面之终端服务器超出了最大允许连接数
热门文章
winform中让pictureBox 显示的图片旋转
Microsoft Visual Studio 2010导致系统C盘不断增大问题处理。
angularjs 绑定多个属性到下拉框
sql删除重复数据
SQL SERVER NULL值和连接注意问题
C#委托实例
sql 身份证计算年龄和性别
sql server 操作列
sql server 按年月日分组
asp.net 导出excel--NPOI
Copyright © 2011-2022 走看看