墨者学院-编辑器漏洞(DotNetTextBox)分析溯源(第3题)

靶场地址:
https://www.mozhe.cn/bug/detail/M2V0K0k2dHViVk1yR2o4Mnk4SHF6Zz09bW96aGUmozhe

DotNetTextBox默认图片上传路径为system_dntb/uploadimg.aspx,发现不能上传,打开f12尝试将按钮属性disabled="disabled"修改为enabled="enabled"激活按钮,但是上传出现错误:Server Error in '/' Application.

开启BurpSuite拦截,刷新页面,修改cookie为cookie:UserType=0; IsEdition=0; Info=1; uploadFolder=../system_dntb/Upload/,点击forward


发现可以上传了,上传aspx一句话木马,后缀名为aspx;.jpg菜刀连接失败,上传asp一句话木马,后缀名为.asp;.jpg,之后菜刀连接成功,找到key即可

你可能感兴趣的:(墨者学院-编辑器漏洞(DotNetTextBox)分析溯源(第3题))