内部文件上传系统漏洞分析溯源

99封情书 提交于 2019-11-29 05:43:22

将写好的asp一句话木马改后缀为txt

利用burpsuite截断上传的数据包

把GuFolderPath改成后缀为.asp的文件夹,在IIS6.0里面,asp文件夹里的文件以asp文件解析

菜刀连接,输入地址,连接成功,下载key的asp文件,打开得到key
在这里插入图片描述

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!