日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

取文件 shell_webshell文件上传分析溯源

發(fā)布時(shí)間:2024/9/27 编程问答 37 豆豆
生活随笔 收集整理的這篇文章主要介紹了 取文件 shell_webshell文件上传分析溯源 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

? ??? ? ? ? 由于最近比較忙,暫時(shí)沒有時(shí)間更新,所以分享分享一些其他博主文章,大家敬請(qǐng)諒解

摘要:?dirbuster掃描目錄發(fā)現(xiàn)幾個(gè)有用的東東/admin/upload.php/admin/upload1.php/admin/upload2.php訪問(wèn)的時(shí)候最后都會(huì)跳轉(zhuǎn)到/admin/upload...

dirbuster掃描目錄發(fā)現(xiàn)幾個(gè)有用的東東

/admin/upload.php
/admin/upload1.php
/admin/upload2.php

訪問(wèn)的時(shí)候最后都會(huì)跳轉(zhuǎn)到/admin/upload2.php?前端沒任何東西

但是/admin/upload1.php會(huì)有一個(gè)彈窗,查看一下前端代碼

view-source:http://219.153.49.228:43799/admin/upload1.php

會(huì)發(fā)現(xiàn)

Markup

<script language=javascript>alert('您無(wú)權(quán)限訪問(wèn)!');window.open('upload2.php','_top');script>
<form enctype="multipart/form-data" action="upload_file.php" method="post">
Send this file: <input name="filename" type="file">
<input type="hidden" name="verify" value="f8fc6604c7150e1d"/>
<input type="submit" value="Send File">
form>

第一行調(diào)用了javascript,我們?cè)跒g覽器里把JavaScript禁用就能正常訪問(wèn)了

而且這里有個(gè)亮眼的點(diǎn)

先抓一下訪問(wèn)包,再抓一下上傳包

可以看到,upload_file.php是用來(lái)處理數(shù)據(jù)的,upload1.php我猜測(cè)是來(lái)生成cookie的它讀取服務(wù)器上的一個(gè)txt文件,這里很有可能存在文件包含漏洞

嘗試一下把uploadmd5的值改為upload_file.php

讀取一下后端代碼?

對(duì)這段代碼進(jìn)行分析

PHP

<?php
$path="uploadfile/";//上傳路徑
$verify=$_POST["verify"];//接收verify參數(shù)
$time=date("Ymd");//取當(dāng)前日期,今天是20200515
if($_FILES["filename"]["name"])
{
$file1=$_FILES["filename"]["name"];//取上傳文件名
$file2 = $path.$time.'_'.$verify.'_'.$file1; //拼接字符串,分析一下大概就是/uploadfile/20200515_f8fc6604c7150e1d_shell.php
$flag=1;
}
if($flag) $result=move_uploaded_file($_FILES["filename"]["tmp_name"],$file2);
if($result) echo "上傳成功!";

?>

菜刀鏈接即可

PHP

http://219.153.49.228:43799/admin/uploadfile/20200515_f8fc6604c7150e1d_shell.php?a=1Q2W3E

總結(jié)

以上是生活随笔為你收集整理的取文件 shell_webshell文件上传分析溯源的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 中文字幕免费在线视频 | 精品视频一区二区在线观看 | 黄瓜视频在线免费观看 | 国产精品久久久久久亚洲av | 亚欧日韩av | 丁香婷婷综合激情 | 日韩欧美国产网站 | 久久99精品久久久久久园产越南 | 国产噜噜噜噜噜久久久久久久久 | 亚洲成人中文字幕在线 | 91精品国产91综合久久蜜臀 | 香蕉视频在线免费播放 | 一级黄色大片在线观看 | 男人的天堂2019 | 丁香八月婷婷 | 国产区一二 | 国产精品中文字幕在线观看 | 成人a级片 | 日韩乱码人妻无码系列中文字幕 | 在线黄色免费网站 | 国产三级三级三级 | 色噜噜亚洲 | 一区二区av电影 | 丝袜高跟av| 色一情一乱一区二区三区 | 少妇免费毛片久久久久久久久 | 国产3p在线播放 | 欧美日韩国产91 | 少妇一级淫片免费放中国 | 让男按摩师摸好爽视频 | 波多在线视频 | 亚洲国产精品福利 | 久久av秘一区二区三区 | 精品免费 | 国产51页 | 一级片观看| 在线观看免费视频a | 高清无码视频直接看 | 最全aⅴ番号库 | 久久久久久久久久成人 | 久久九九99 | 国产福利资源在线 | 九色影院| 欧美性大交 | 亚洲综合在线一区二区 | 一区二区三区精品在线观看 | 国产日产亚洲系列最新 | 国产视频1区 | 国产91丝袜在线播放九色 | 久久精品精品 | 日本一区二区三区电影在线观看 | 国产又粗又深又猛又爽又在线观看 | 久久女同互慰一区二区三区 | 国产精品igao视频 | 人人澡人人爱 | 一级片大片 | 嫩操影院| 国产精品腿扒开做爽爽爽挤奶网站 | 久久久久久久穴 | 99这里有精品 | 波多野结衣成人在线 | 永久免费国产 | 最近免费高清mv | 一区二区三区四区在线 | av国产一区 | www.久久.com | 久久久久亚洲av无码网站 | 91网站观看 | 欧美综合网站 | 丰满人妻一区二区三区精品高清 | 美女张开腿流出白浆 | 性一交一乱一伧国产女士spa | 久久久久无码国产精品一区 | 天天舔天天射天天干 | 女人又爽又黄免费女仆 | 久久久久久久亚洲精品 | 亚洲欧美一二三 | 亚洲欧美成人综合 | 国产精品无码av在线播放 | 新天堂在线 | 日日爽| www.色妞| 免费国产高清 | 午夜黄色在线观看 | 亚洲20p| 亚洲乱码久久 | 日韩在线观看视频一区二区 | 91久久精品国产91性色tv | 国产成人免费看一级大黄 | 国产色诱视频 | 国产精品夫妻自拍 | 亚洲精品理论片 | 国产香蕉在线视频 | 国产精品偷伦视频免费观看了 | 久久久久久久久久网站 | 国产免费一区视频观看免费 | 狠狠干很很操 | 国产av一区二区不卡 | 婷婷综合一区 |