墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源

1.选择合适的文件上传

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第1张图片

2.可以看到为*.asp文件

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第2张图片

3.可以推测出此站点为IIS
4.上传shell.asp试试

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第3张图片

5.上传报错,将其改名为shell.asp.txt上传,发现上传成功

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第4张图片

6.有个问题就是服务器将我们所上传的文件进行了重命名,故我们应该想办法截断

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第5张图片

7.经过测试发现不行,那么查看一下操作系统的版本Microsoft-IIS/6.0
墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第6张图片

8.看看此服务器有没有什么漏洞,发现此版本有文件解析漏洞

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第7张图片

9.把文档中的内容替换成一句话木马

<%eval  request(“test”)%>

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第8张图片

10.上传试试

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第9张图片

11.改上传的路径为123.asp,那么此目录下的所有文件就会被当做asp执行

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第10张图片

12.接下来,使用菜刀连接

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第11张图片

13.找到flag

KEY:mozhe8d9d6022cc9ac37e39936699415

墨者——内部文件上传系统漏洞分析溯源 内部文件上传系统漏洞分析溯源_第12张图片

PS:使用菜刀连接,一开始我还以为马儿有问题!!!有点坑

你可能感兴趣的:(信息安全,Web安全,墨者学院,microsoft,服务器,安全)