cisp-pte综合练习win2003

低价海外云服务器,香港/美国免备案服务器仅需8.8起

masscan扫描

image-20240802095312112

1.php能正常上传

image-20240802095518149

但是,文件内容过滤了

image-20240802095537991

大小写绕过,上传成功,没有对大小写进行过滤

image-20240802095555208

分析上传成功的文件名称

image-20240802093819234

名称由md5(文件全名+rand(1,1000))

image-20240802094005577

尝试访问这个文件发送到攻击器

image-20240802095837427

bp设置

image-20240802100321842

添加前缀图片名称

image-20240802100301268

进行hash

image-20240802100237789

添加后缀

image-20240802100209098

完整配置

image-20240802100503083

爆破

image-20240802100418195

查找跟目录

image-20240802100729866

有一个get it

image-20240802100657173

查看源代码

image-20240802100752329

THE END
喜欢就关注一下咱们公众号吧
点赞23 分享