查看: 24987|回复: 11

【原创】小菜的一次无亮点渗透 大牛飘过~~~

[复制链接]
发表于 2013-11-13 19:28:17 | 显示全部楼层 |阅读模式
本帖最后由 暗黑 于 2013-11-13 19:57 编辑

来论坛这么久 了   光看别人的帖子 自己心里过意不去

  这次自己也写一个  
0T@KN0]{KE0$SY[8J[_C~~Q.jpg
网站是Asp的  

注入不行 前台也没什么 可以利用的    非逼我上工具  
BBO5]L382N258Z9XDCW$HXV.jpg
扫到了 一个可利用的 上传点  
]1U75ETO3QKK~BK{PY%}R4F.jpg


果断右键 看了下源代码  发现
      <td height="22" align="left" valign="middle" width="400">&nbsp;图片上传
        <input type="hidden" name="filepath" value="/">
        <input type="hidden" name="filelx" value="">
        <input type="hidden" name="EditName" value="">
        <input type="hidden" name="FormName" value="">
        <input type="hidden" name="act" value="uploadfile">

   <input type="hidden" name="filepath" value="/">

filepath
filename 这些都是可以修改的  果断 抓包
  
cc.jpg
发送到 右键发送到repeater 改为
bb.jpg
注意下 asp后面有个空格  然后把空格 在 repeater 的 hex中改为 空格的值 20改为00
cccccccQ.jpg
最后用菜刀连接
}V[5V_XMX@8DGJY2K3
提权就 不提了。            码大的可能有点严重 第一次发帖大家见谅 ,文章就到这里,各位大牛勿喷!!!

  

评分

参与人数 5i币 +30 收起 理由
谱写 + 4 感谢分享
Diana + 2 感谢分享
KingSKY + 10 支持原创
90_ + 10 感谢分享
浩森 + 4 ~~

查看全部评分

回复

使用道具 举报

发表于 2013-11-13 19:48:15 | 显示全部楼层
支持原创!
提个小问题,,就是  网站是ASP的  。。 不是  网站是APS的  

点评

太 粗心了 抱歉 。。  详情 回复 发表于 2013-11-13 19:57
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-11-13 19:57:05 | 显示全部楼层
clocks 发表于 2013-11-13 19:48
支持原创!
提个小问题,,就是  网站是ASP的  。。 不是  网站是APS的


太 粗心了  抱歉 。。    谢谢提醒
回复 支持 反对

使用道具 举报

发表于 2013-11-13 20:35:00 | 显示全部楼层
菜刀  IP地址侧漏了
回复 支持 反对

使用道具 举报

发表于 2013-11-13 23:46:05 | 显示全部楼层
话说firebug修改元素上传也可以吧~

点评

恩 也行 本地构建也行  详情 回复 发表于 2013-11-14 00:03
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-11-14 00:03:22 | 显示全部楼层
Lizard 发表于 2013-11-13 23:46
话说firebug修改元素上传也可以吧~

恩  也行  本地构建也行
回复 支持 反对

使用道具 举报

发表于 2013-11-14 09:36:56 | 显示全部楼层
恩,可以说一下抓包工具是那个吗?还有怎么修改,可以吗?谢谢。

点评

burpsuite_pro_v1.5.14 百度一下 就有了 filepath filename 这些都是可以修改的 上面有图  详情 回复 发表于 2013-11-14 18:08
回复 支持 反对

使用道具 举报

发表于 2013-11-14 10:14:35 | 显示全部楼层
最后一张码没有打好,估计要万人骑啊~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-11-14 18:08:41 | 显示全部楼层
谱写 发表于 2013-11-14 09:36
恩,可以说一下抓包工具是那个吗?还有怎么修改,可以吗?谢谢。

burpsuite_pro_v1.5.14   百度一下 就有了  
filepath
filename 这些都是可以修改的

   上面有图


点评

弱弱的问一句,有没有使用方法吖?  详情 回复 发表于 2013-11-15 07:52
好的,谢谢了  详情 回复 发表于 2013-11-15 07:11
回复 支持 反对

使用道具 举报

发表于 2013-11-15 07:11:07 | 显示全部楼层
暗黑 发表于 2013-11-14 18:08
burpsuite_pro_v1.5.14   百度一下 就有了  
filepath
filename 这些都是可以修改的

好的,谢谢了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-9 09:58 , Processed in 0.056356 second(s), 23 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部