1. 程式人生 > >https://bbs.ichunqiu.com/thread-48915-1-1.html

https://bbs.ichunqiu.com/thread-48915-1-1.html

使用BurpSuite進行雙檔案上傳拿Webshell

首先進入網站後臺:(後臺介面應該是良精CMS)

<ignore_js_op> 

在 新增產品 這一欄有個上傳檔案:

<ignore_js_op> 

選擇一個*.jpg格式的圖片進行上傳,然後BurpSuite進行抓包:

<ignore_js_op> 

然後滑鼠右鍵吧資料包傳送到Repeater:

<ignore_js_op> 

然後吧------WebKitFormBoundaryJyQaD31BFy7f6JAC圖片資料包複製到下面

吧Content-Disposition: form-data; name="FileName1"; filename=“os.cer”

<ignore_js_op>

 

此時我們的指令碼木馬已經上傳到網站伺服器裡!

<ignore_js_op> 

<ignore_js_op> 
Getshell!!!


By:Power_Liu