国产精品99久久久久久人小-av在线免费观看小说-女同志一区二区你懂的在线-日韩一区二区三区精品丝袜

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

記一次幾乎不可能成功的文件上傳利用

發(fā)布時間:2022-03-16 09:19:58來源:信安之路

  直接跳過弱口令來到文件上傳階段,情況是這個樣子的,上傳文件的地方,瀏覽點不開,還只能用谷歌瀏覽器才能登錄,猜測是開發(fā)刪除了 JS 上傳的功能(只是猜測)

  測試思路

  當(dāng)時又不想放棄這個上傳點,只能強(qiáng)行分析一下相關(guān)的 JS 和 HTML 代碼。嘗試修改參數(shù)讓上傳功能正常使用。 點擊上傳,定位 HTML 源碼

  這種 iframe 看的難受直接訪問上傳的 aspx 文件

  查看網(wǎng)頁源碼,有點復(fù)雜,刪改了幾個可能影響上傳的參數(shù),還是不能點擊瀏覽,上傳文件

  先看一下普通的文件上傳 HTML,為下面構(gòu)造復(fù)雜的請求做鋪墊

  除了 type="file" 需要加一個 filename="XXX", 其他的都一一對應(yīng)。不過參數(shù)還是太多了,還是先嘗試一下抓包

  還算運(yùn)氣,就算沒有上傳文件,也能正常抓包。應(yīng)該是邏輯上的問題,正常來講是先判斷是否有上傳文件然后保存,這里是先保存后判斷:

  對比一下普通文件上傳,少了重要一項 filename:

  回頭去找上傳的 html 源碼,這里 name="Fdata1":

  嘗試直接加一行, 還是失敗

  這時留意了一下 源碼里這個 Savefileupload.aspx 文件,死馬當(dāng)活馬醫(yī):

  上傳失敗,后來想了想有可能是順序的問題

  文件上傳成功,接下就是怎么訪問了。過濾了ashx,沒有過濾 asHx:

  后面就是怎么找訪問路徑了,花了很長時間才找到這級目錄 /AccsessPath

  還有就是二級路徑:

  老實講我是看到一個報錯顯示了相關(guān)信息(這里報錯信息不太好放),直接查對應(yīng)公司的源碼才發(fā)現(xiàn)的路徑。后來才發(fā)現(xiàn) AccessPath/ClientAnnex,要不然確實有難度, 不過也有關(guān)聯(lián)信息:

  總結(jié)

  還是是實戰(zhàn)經(jīng)驗比較少,如果在報錯信息那邊注意的話,能夠快速確認(rèn)目錄的,在實戰(zhàn)中能夠節(jié)約不少時間。另外就是遇到可能的點千萬不要放棄,除非你確認(rèn)不存在,多嘗試。細(xì)節(jié)還是很重要的。
 ?。?a href="http://www.weiseditor.com/wechat/">邯鄲微信托管)

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
成人国产亚洲精品一区二| 久久久中文字幕一区| 999精品免费视频| 久久99国产中文| 久久久中文字幕在线视频| 校花内射国产麻豆欧美一区| 九九视频这里只有精品| 从后面进入嗯啊视频| 中文字幕无码区一区二区| 青娱乐欧美性爱视频| 亚洲乱熟女一区二区三区| 久久国产高清波多野结衣| 骚逼嫩鸡巴喷水视频| 白丝袜子宫啊啊啊不要了| 91久国产在线观看| 丰满少妇被强入在线观看| 69国产成人综合久久精| 90岁肥老奶奶毛毛外套| 大鸡鸡插我骚逼视频| 欧美日韩国产这里只有精品| 伊人网在线免费视频| 被医生添奶头和下面好爽| 国产精品视频美熟女一区二区| 亚洲国产成人久久成人52| 久久精品一区二区三区免费看| 新视觉亚洲三区二区一区理伦| 大香蕉中码手机在线视频| 丁香婷婷亚洲六月综合色| 久久久一区二区三区日本| 男女边吃奶边做边爱视频| 男人透女人视频短篇| 国产天堂网一区二区三区 | 我要操日本女人的逼| 亚洲欧美日韩另类| 男女真人牲交高潮全过程| 成人高清在线播放一区二区三区| 大黑屌狂操骚逼视频| 国产成人AV一区二区在线观看| 我想看操小嫩逼大片| 亚洲精品成人无码app| 男人扒开女人腿狂躁免费|