Internet Develppment
      互聯網開發& 推廣服務提供商

      我們擅長商業策略與用戶體驗的完美結合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態 > 正文

      記一次幾乎不可能成功的文件上傳利用

      發布時間:2022-03-16 09:19:58來源:信安之路

        直接跳過弱口令來到文件上傳階段,情況是這個樣子的,上傳文件的地方,瀏覽點不開,還只能用谷歌瀏覽器才能登錄,猜測是開發刪除了 JS 上傳的功能(只是猜測)

        測試思路

        當時又不想放棄這個上傳點,只能強行分析一下相關的 JS 和 HTML 代碼。嘗試修改參數讓上傳功能正常使用。 點擊上傳,定位 HTML 源碼

        這種 iframe 看的難受直接訪問上傳的 aspx 文件

        查看網頁源碼,有點復雜,刪改了幾個可能影響上傳的參數,還是不能點擊瀏覽,上傳文件

        先看一下普通的文件上傳 HTML,為下面構造復雜的請求做鋪墊

        除了 type="file" 需要加一個 filename="XXX", 其他的都一一對應。不過參數還是太多了,還是先嘗試一下抓包

        還算運氣,就算沒有上傳文件,也能正常抓包。應該是邏輯上的問題,正常來講是先判斷是否有上傳文件然后保存,這里是先保存后判斷:

        對比一下普通文件上傳,少了重要一項 filename:

        回頭去找上傳的 html 源碼,這里 name="Fdata1":

        嘗試直接加一行, 還是失敗

        這時留意了一下 源碼里這個 Savefileupload.aspx 文件,死馬當活馬醫:

        上傳失敗,后來想了想有可能是順序的問題

        文件上傳成功,接下就是怎么訪問了。過濾了ashx,沒有過濾 asHx:

        后面就是怎么找訪問路徑了,花了很長時間才找到這級目錄 /AccsessPath

        還有就是二級路徑:

        老實講我是看到一個報錯顯示了相關信息(這里報錯信息不太好放),直接查對應公司的源碼才發現的路徑。后來才發現 AccessPath/ClientAnnex,要不然確實有難度, 不過也有關聯信息:

        總結

        還是是實戰經驗比較少,如果在報錯信息那邊注意的話,能夠快速確認目錄的,在實戰中能夠節約不少時間。另外就是遇到可能的點千萬不要放棄,除非你確認不存在,多嘗試。細節還是很重要的。
       ?。?a href="http://m.malatyabirliktv.com/wechat/">邯鄲微信托管)

      最新資訊
      ? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權所有.
      主站蜘蛛池模板: 精品女同一区二区三区免费站| 在线视频一区二区三区三区不卡| 无码aⅴ精品一区二区三区浪潮| 精品日韩一区二区| 中文字幕一区二区三区在线不卡| 蜜臀AV无码一区二区三区| 乱精品一区字幕二区| 国产精品成人免费一区二区 | 99精品国产高清一区二区三区| 日本免费一区二区三区最新vr| 国产精品亚洲一区二区麻豆| 亚洲成在人天堂一区二区| 亚洲V无码一区二区三区四区观看 亚洲爆乳精品无码一区二区三区 亚洲爆乳无码一区二区三区 | 亚洲国产欧美一区二区三区 | 三上悠亚日韩精品一区在线 | 亚洲av综合av一区| 人妻少妇AV无码一区二区| 久久精品国产一区二区三区不卡| 色一乱一伦一图一区二区精品| 少妇无码一区二区二三区| 无码人妻一区二区三区兔费| 成人毛片一区二区| 国产在线视频一区| 亚洲一区二区三区在线观看蜜桃 | 免费国产在线精品一区| 亚洲av无码一区二区三区乱子伦| 中文字幕日韩一区二区三区不卡| 在线日韩麻豆一区| 国产精品视频一区二区噜噜 | 在线精品一区二区三区电影| 一区二区三区在线视频播放| 国产在线一区二区在线视频| 日韩国产精品无码一区二区三区| 精品国产一区二区三区久久影院| 亚洲日韩国产精品第一页一区| 日韩视频在线观看一区二区| 国产丝袜一区二区三区在线观看| 伊人色综合一区二区三区影院视频| 亚洲午夜一区二区电影院| 亚洲乱码一区二区三区国产精品| 亚洲无线码一区二区三区|