文件上传漏洞实战getshell

目录

0x01 信息收集

0x02 寻找接口

0x03 拼接路径

0x04 权限


0x01 信息收集


通过fofa,子域名收集等相关工具搜索域名
定位到站点:htps://xx..edu.cn/x/xx/

文件上传漏洞实战getshell_第1张图片

0x02 寻找接口

通过f12寻找相关的js,发现有其他的页面

文件上传漏洞实战getshell_第2张图片

0x03 拼接路径


https://xx.xx.edu.cn/xx/xx/repairResgister
之后未授权获取到注册用户的页面中,发现有一个上传图片进行上传

文件上传漏洞实战getshell_第3张图片

由于站点已修复,简单阐述一下
html,jpg,txt,png等相关后缀可以进行上传,但进行jsp等相关的后缀并不能成功。如果是白名单,返回的页面只会显示:只能上传jpg,png等相关图片的后缀,但他并没有显示,所以初步判断这里是黑名单,之后进行上传图片马,还有通过空格,.,%00截断,来进行绕过。

文件上传漏洞实战getshell_第4张图片

0x04 权限


成功getshell

文件上传漏洞实战getshell_第5张图片

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

图片

没看够~?欢迎关注!

免费领取安全学习资料包!文件上传漏洞实战getshell_第6张图片

渗透工具

文件上传漏洞实战getshell_第7张图片

技术文档、书籍

文件上传漏洞实战getshell_第8张图片 文件上传漏洞实战getshell_第9张图片

文件上传漏洞实战getshell_第10张图片

面试题

帮助你在面试中脱颖而出

文件上传漏洞实战getshell_第11张图片

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

文件上传漏洞实战getshell_第12张图片 

文件上传漏洞实战getshell_第13张图片

应急响应笔记

文件上传漏洞实战getshell_第14张图片

学习路线

你可能感兴趣的:(安全,网络安全,web安全)