后台上传拿shell遇到问题求助
第一个问题是,用明小子上传,抓包,提取cookie,明小子提示上传成功,但是显示的路径是带有时间的gif,后缀还是gif格式,请问是什么情况,怎么解决这个问题第二个问题,nc上传,抓包,修改了包的数据,filepath和路径修改了,c32编译修改,nc提示上传成功,最后拿着路径连接,但是页面是错误的页面,请问怎么解决
因为还在上课所以没有配图片上来,求大家指点指点 你能把网站私信给我吗 我个人感觉是你没有利用它的解析漏洞呢?上传成功gif肯定是没有用的呀!不同服务器类型用不同的方法让他解析成asp/php等等才算成功吧?我不知理解你所说的对不对,也是手机看到的。如果是我说的你看下这个http://www.ihonker.org/forum.php?mod=viewthread&tid=6454&mobile=2 如果不是就等等大牛来回答吧!:是 H.U.C-Star 发表于 2015-10-29 23:14
我个人感觉是你没有利用它的解析漏洞呢?上传成功gif肯定是没有用的呀!不同服务器类型用不同的方法让他解析 ...
谢谢指点
页:
[1]