cisp-pte综合练习win2003

masscan扫描

image-20240802095312112

1.php能正常上传

image-20240802095518149

但是,文件内容过滤了

image-20240802095537991

大小写绕过,上传成功,没有对大小写进行过滤

image-20240802095555208

分析上传成功的文件名称

image-20240802093819234

名称由md5(文件全名+rand(1,1000))

image-20240802094005577

尝试访问这个文件发送到攻击器

image-20240802095837427

bp设置

image-20240802100321842

添加前缀图片名称

image-20240802100301268

进行hash

image-20240802100237789

添加后缀

image-20240802100209098

完整配置

image-20240802100503083

爆破

image-20240802100418195

查找跟目录

image-20240802100729866

有一个get it

image-20240802100657173

查看源代码

image-20240802100752329

本站内容部分转载于互联网,并不代表本站立场!如若本站内容侵犯了原著者的合法权益,可联系我们进行处理! 拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容