实战记一次文件上传绕过

hello 大家好给大家介绍接口上传绕过,同事发来一个网站说有很多漏洞于是故事就由此拉开

(由于网站漏洞还未修复,敏感信息全打马赛克,仅提供绕过思路)

网站有登录界面,用同事发来的账号密码直接登录

实战记一次文件上传绕过_第1张图片

进入后发现已经被打上xss

实战记一次文件上传绕过_第2张图片

在照片这里发现了上传点

实战记一次文件上传绕过_第3张图片

开始上传文件burp抓包,把后缀jsp试试

实战记一次文件上传绕过_第4张图片

返回包提升无法上传jsp和html文件

实战记一次文件上传绕过_第5张图片

我们把后缀改成jspx试试,发现返回200

实战记一次文件上传绕过_第6张图片

网站这边提示格式不对,这难道是传说中的白名单吗?

实战记一次文件上传绕过_第7张图片

下面这张截图不着急,我们看到img这个接口没,我们试下改成jspx会怎么样,说干就干(改成改成任意数都行)

实战记一次文件上传绕过_第8张图片

我们查看返回包试试!

实战记一次文件上传绕过_第9张图片

上传上去了,不按套路出牌

实战记一次文件上传绕过_第10张图片

我们用特斯拉连接试试

实战记一次文件上传绕过_第11张图片

成功连上而且还是root权限,渗透点到为止。

**(在此感谢我的两位同事波波和张哥)**

原创投稿作者:l8l1

推荐阅读

实战记一次文件上传绕过_第12张图片

好文推荐

  • 实战文件上传之大意失荆州

  • 常见漏洞安全攻防知识库

  • 红队信息搜集工具(附下载地址)

  • 实战—某医院管理系统Getshell

  • CobaltStrike上线Linux

  • 一款内网横向渗透辅助工具

  • 常见webshell工具及特征分析

BurpSuite Pro获取

点击下方微信公众号:乌云安全,后台回复关键词“burp2.4”获取。

你可能感兴趣的:(面试,学习路线,阿里巴巴,安全,web安全,安全架构,后端,原型模式)