查看: 2822|回复: 8

Burp截断数据如下。。。。怎么突破啊 求助!大神快来!

[复制链接]
  • TA的每日心情
    擦汗
    2017-2-7 13:38
  • 签到天数: 124 天

    [LV.7]常住居民III

    发表于 2016-3-25 14:26:03 | 显示全部楼层 |阅读模式
    本帖最后由 我叫齐齐 于 2016-3-25 14:29 编辑

    QQ截图20160325142903.png
    POST /ddzs/Upload;jsessionid=DE4B28D386F541FD652E0645E4B98768 HTTP/1.1
    Host: ----------
    Proxy-Connection: keep-alive
    Content-Length: 823
    Origin: --------------
    X-Requested-With: ShockwaveFlash/21.0.0.182
    User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36
    Content-Type: multipart/form-data; boundary=----------gL6GI3Ef1ae0cH2ei4Ef1cH2cH2ei4
    Accept: */*
    Referer: -----------------------
    Accept-Encoding: gzip, deflate
    Accept-Language: zh-CN,zh;q=0.8
    Cookie: JSESSIONID=DE4B28D386F541FD652E0645E4B98768; CNZZDATA5141701=cnzz_eid%3D1477974793-1458880929-http%253A%252F%252F%252F%26ntime%3D1458882578

    ------------gL6GI3Ef1ae0cH2ei4Ef1cH2cH2ei4
    Content-Disposition: form-data; name="Filename"

    1.asp
    ------------gL6GI3Ef1ae0cH2ei4Ef1cH2cH2ei4
    Content-Disposition: form-data; name="jsessionid"

    DE4B28D386F541FD652E0645E4B98768
    ------------gL6GI3Ef1ae0cH2ei4Ef1cH2cH2ei4
    Content-Disposition: form-data; name="Filedata"; filename="1.asp"
    Content-Type: application/octet-stream

    ‰PNG
    



    数据如上。。就是不管你截断后把文件名改成1.asp  1.php  或者是单纯的1  连后缀也没有,它都会给你改成什么什么.jpg


    大神快来,,,,
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2019-3-3 03:40
  • 签到天数: 49 天

    [LV.5]常住居民I

    发表于 2016-3-25 15:08:35 | 显示全部楼层
    建议先百度,首先你这问题就很不规范
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2023-11-2 19:55
  • 签到天数: 94 天

    [LV.6]常住居民II

    发表于 2016-3-25 15:22:19 | 显示全部楼层
    试试编码截断。或者IIS6的解析漏洞什么的。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2017-7-26 11:38
  • 签到天数: 70 天

    [LV.6]常住居民II

    发表于 2016-3-25 17:13:26 | 显示全部楼层
    你上传的文件呢
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-2-7 13:38
  • 签到天数: 124 天

    [LV.7]常住居民III

     楼主| 发表于 2016-3-25 17:42:37 | 显示全部楼层
    Linda 发表于 2016-3-25 15:22
    试试编码截断。或者IIS6的解析漏洞什么的。

    这个试过,不管上传什么,不管你上传的是不是jpg.gif.什么的,都会变成xxxx—xxxx—xxxx.jpg
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2022-9-6 09:46
  • 签到天数: 140 天

    [LV.7]常住居民III

    发表于 2016-3-25 22:16:08 | 显示全部楼层
    首先 你得把网站发出来吧....
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-5-24 20:15
  • 签到天数: 22 天

    [LV.4]偶尔看看III

    发表于 2016-3-26 14:43:15 来自手机 | 显示全部楼层
    这个点没截断
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-5-24 20:15
  • 签到天数: 22 天

    [LV.4]偶尔看看III

    发表于 2016-3-26 14:48:52 | 显示全部楼层
    你先去看看截断上传的原理,你就会知道这个上传点没办法截断了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-3-28 19:47
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2016-3-28 20:17:04 | 显示全部楼层
    混个脸熟!!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-23 00:19 , Processed in 0.018006 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部