激情国产视频_午夜黄色影院_久久久夜夜夜_亚洲视频二区_日日夜夜国产_欧美自拍偷拍

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

記一次幾乎不可能成功的文件上傳利用

發布時間:2022-03-16 09:19:58來源:信安之路

  直接跳過弱口令來到文件上傳階段,情況是這個樣子的,上傳文件的地方,瀏覽點不開,還只能用谷歌瀏覽器才能登錄,猜測是開發刪除了 JS 上傳的功能(只是猜測)

  測試思路

  當時又不想放棄這個上傳點,只能強行分析一下相關的 JS 和 HTML 代碼。嘗試修改參數讓上傳功能正常使用。 點擊上傳,定位 HTML 源碼

  這種 iframe 看的難受直接訪問上傳的 aspx 文件

  查看網頁源碼,有點復雜,刪改了幾個可能影響上傳的參數,還是不能點擊瀏覽,上傳文件

  先看一下普通的文件上傳 HTML,為下面構造復雜的請求做鋪墊

  除了 type="file" 需要加一個 filename="XXX", 其他的都一一對應。不過參數還是太多了,還是先嘗試一下抓包

  還算運氣,就算沒有上傳文件,也能正常抓包。應該是邏輯上的問題,正常來講是先判斷是否有上傳文件然后保存,這里是先保存后判斷:

  對比一下普通文件上傳,少了重要一項 filename:

  回頭去找上傳的 html 源碼,這里 name="Fdata1":

  嘗試直接加一行, 還是失敗

  這時留意了一下 源碼里這個 Savefileupload.aspx 文件,死馬當活馬醫:

  上傳失敗,后來想了想有可能是順序的問題

  文件上傳成功,接下就是怎么訪問了。過濾了ashx,沒有過濾 asHx:

  后面就是怎么找訪問路徑了,花了很長時間才找到這級目錄 /AccsessPath

  還有就是二級路徑:

  老實講我是看到一個報錯顯示了相關信息(這里報錯信息不太好放),直接查對應公司的源碼才發現的路徑。后來才發現 AccessPath/ClientAnnex,要不然確實有難度, 不過也有關聯信息:

  總結

  還是是實戰經驗比較少,如果在報錯信息那邊注意的話,能夠快速確認目錄的,在實戰中能夠節約不少時間。另外就是遇到可能的點千萬不要放棄,除非你確認不存在,多嘗試。細節還是很重要的。
 ?。?a href="http://www.dianayi.cn/wechat/">邯鄲微信托管)

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 国产三级做爰在线观看∵ | 欧美大香a蕉免费 | 欧美成人a | 可以免费观看的一级片 | 欧美高清18| 亚洲综合五月天激动情网 | 一区二区三区精品国产欧美 | 国产欧美日本在线观看 | 亚洲欧美日韩精品一区 | 免费黄色大片网站 | 日韩欧美国产综合 | 亚洲人天堂 | 欧美成人毛片在线视频 | 精品72久久久久久久中文字幕 | 一级片一级片一级片 | 日韩亚洲| xx性欧美 | 大香煮伊在线74 | 亚洲成a人不卡在线观看 | 无码精品人妻一区二区三区av | 欧美洲大黑香蕉在线视频 | 免费一级毛片不卡在线播放 | 狠狠干夜夜爱 | 天堂网www最新版资源在线 | 亚洲国产日韩欧美在线a乱码 | 久久四虎| 亚洲精品入口一区二区乱成人 | 九九久久久 | 在线欧美自拍 | 欧美一区二区三区国产精品 | 国产又色又爽又刺激在线播放 | 天堂www中文在线资源 | 两个人日本在线观看视频 | 久久久国产99久久国产首页 | 日日干夜夜爱 | 热久久最新视频 | 成人区人妻精品一区二区不卡网站 | 久久久久久久九九九九 | 一级毛片免费毛片一级毛片免费 | 网站久久| 国产av一区二区三区最新精品 |