使用BurpSuite进行双文件上传拿Webshell

首先进入网站后台:(后台界面应该是良精CMS
使用BurpSuite进行双文件上传拿Webshell_第1张图片
添加产品 这一栏有个上传文件:
使用BurpSuite进行双文件上传拿Webshell_第2张图片
选择一个*.jpg格式的图片进行上传,然后BurpSuite进行抓包:
使用BurpSuite进行双文件上传拿Webshell_第3张图片
然后鼠标右键吧数据包发送到Repeater
使用BurpSuite进行双文件上传拿Webshell_第4张图片
然后吧------WebKitFormBoundaryJyQaD31BFy7f6JAC图片数据包复制到下面

吧Content-Disposition: form-data; name="FileName1"; filename=“os.cer”
![211124332](https://img-blog.csdnimg.cn/20181220103329631.gif
使用BurpSuite进行双文件上传拿Webshell_第5张图片

此时我们的脚本木马已经上传到网站服务器里!
使用BurpSuite进行双文件上传拿Webshell_第6张图片
使用BurpSuite进行双文件上传拿Webshell_第7张图片
Getshell!!!

By:Power_Liu

我Qq:211124332,欢迎大家找我交流技术!

你可能感兴趣的:(渗透测试,渗透思路,文件上传漏洞,解析漏洞,双文件上传)