分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > IT知识

内部文件上传系统漏洞分析溯源(墨者学院)

发布时间:2023-09-06 02:29责任编辑:沈小雨关键词:文件上传
  1. 随便发一个允许上传的文件,BP抓包,发现网站是用asp写的

    2.上传图片马,连接菜刀无法解析

    3.先猜测大漏洞IIS下文件解析漏洞,这题主要考察怎么创建文件夹的。 

    例如:在a.asp文件夹下,里面的所有文件都将被看做asp文件执行,举例:123.jpg在a.asp文件夹下就会被看做123.jpg.asp来执行。 

    而且其实它并不算一个漏洞,在这之前微软一直没有修复这个问题的原因就是,他们认为这是IIS的特性而不是漏洞。 

    4.将upload文件夹改为a.asp,连接菜刀拿到KEY

                                              

内部文件上传系统漏洞分析溯源(墨者学院)

原文地址:https://www.cnblogs.com/WhiteHatKevil/p/10259595.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved