檔案上傳字元截斷與NC提交技巧
在得到網站後臺的賬號密碼
很多網站後臺上傳檔案之後自動重名名。
這裡給大家提供一種老方法了。
上傳檔案一般是upload.asp,upfile.asp,一般可以定義檔案路徑,也就是uppath,而一般程式會判定字尾的,比如限定不能等於asp,aspx,asa,那麼可以傳cdx、cer或php(伺服器支援),或者判定只能是.jpg,.gif,那麼就必須使用截斷方式來處理了,這兒詳細說明一下。
具體過程細節為:
1.正常提交圖片上傳(最好是簡單的一句話木馬)
2.抓包,將剛才的包抓下來,拷貝post資料出來,存成txt
3.編輯包,用十進位制工具編輯,增加00。
4.重新提交包,nc(netcat)最原始了,也最有效。
對於路徑截斷,主要在檔名還有路徑那兩種可能,下面來試試,
這兒參考動網的上傳漏洞與某個cms的上傳:
upfile.asp?formname=form1&editname=tp&uppath=images/upfile&filelx=jpg
1。在自定義儲存路徑上做手腳。比如uppath=images/upfile改成uppath=images/upfile/1.asp%00
2.改檔名,增加00,如檔名本來是1.jpg改成1.asp%00.jpg
具體方法跟上面一樣(不再截圖)。
注意:上面說的%00不能直接在文字編輯輸入,指的是進位制編輯工具的00。
很多網站後臺上傳檔案之後自動重名名。
這裡給大家提供一種老方法了。
上傳檔案一般是upload.asp,upfile.asp,一般可以定義檔案路徑,也就是uppath,而一般程式會判定字尾的,比如限定不能等於asp,aspx,asa,那麼可以傳cdx、cer或php(伺服器支援),或者判定只能是.jpg,.gif,那麼就必須使用截斷方式來處理了,這兒詳細說明一下。
具體過程細節為:
1.正常提交圖片上傳(最好是簡單的一句話木馬)
2.抓包,將剛才的包抓下來,拷貝post資料出來,存成txt
3.編輯包,用十進位制工具編輯,增加00。
4.重新提交包,nc(netcat)最原始了,也最有效。
對於路徑截斷,主要在檔名還有路徑那兩種可能,下面來試試,
這兒參考動網的上傳漏洞與某個cms的上傳:
upfile.asp?formname=form1&editname=tp&uppath=images/upfile&filelx=jpg
1。在自定義儲存路徑上做手腳。比如uppath=images/upfile改成uppath=images/upfile/1.asp%00
2.改檔名,增加00,如檔名本來是1.jpg改成1.asp%00.jpg
具體方法跟上面一樣(不再截圖)。
注意:上面說的%00不能直接在文字編輯輸入,指的是進位制編輯工具的00。
相關文章
- linux大檔案上傳(nc)Linux
- Java大檔案上傳、分片上傳、多檔案上傳、斷點續傳、上傳檔案minio、分片上傳minio等解決方案Java斷點
- JS判斷檔案上傳格式JS
- 10個HTML檔案上傳技巧HTML
- 大檔案上傳、斷點續傳、秒傳、beego、vue斷點GoVue
- 1. 大檔案上傳如何斷點續傳斷點
- 【SpringMVC】檔案上傳與下載、攔截器、異常處理器SpringMVC
- 檔案上傳與下載
- VUE-多檔案斷點續傳、秒傳、分片上傳Vue斷點
- linux 日誌log檔案 截斷Linux
- JAVA實現大檔案分片上傳斷點續傳Java斷點
- 前端頁面上實現表單提交檔案上傳功能前端
- jsp頁面判斷檔案上傳型別JS型別
- 檔案的上傳與下載
- minio檔案上傳與下載
- SpringMvc上傳圖片及表單提交(單檔案+實體類引數提交)SpringMVC
- 單個檔案上傳和批量檔案上傳
- 多檔案斷點續傳,上傳視訊自動轉MP4和截圖,圖片格式轉換斷點
- 檔案上傳
- Spring Boot 檔案上傳與下載Spring Boot
- Git跟蹤與提交檔案Git
- 使用python的netCDF4庫讀取.nc檔案 和 建立.nc檔案Python
- C# exe上傳檔案和提交表單資料的方法C#
- 檔案上傳之三基於flash的檔案上傳
- 前端大檔案上傳/分片上傳前端
- PHP上傳檔案PHP
- 檔案上傳概述
- ajaxfileupload 檔案上傳
- Flask——檔案上傳Flask
- Linux上傳檔案Linux
- 檔案上傳漏洞
- minio上傳檔案
- SpringBoot上傳檔案Spring Boot
- JavaScript 檔案上傳JavaScript
- Git上傳檔案Git
- .NET Core 如何上傳檔案及處理大檔案上傳
- Linux伺服器上傳檔案傳送檔案Linux伺服器
- PHP檔案上傳字尾名與檔案型別對照表PHP型別
- 判斷是否有檔案並設定理性,上傳到cos