1. 程式人生 > >[滲透測試] 滲透測試中的上傳攻擊技巧

[滲透測試] 滲透測試中的上傳攻擊技巧

1.FCKeditor
FCKeditor是一個專門用在網頁上的,開放原始碼的所見即所得文字編輯器,不需要太複雜的安裝步驟即可使用。它可以和PHP、JavaScript、ASP、ASP.NET、ColdFusion、Java及ABAP等程式語言相結合。
在早期版本中輸入地址“fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector”,可以直接上傳檔案。
JSP版本:/jsp/connector
ASPX版本:/aspx/connector
cfm版本:/cfm/connector

由於FCKeditor的典型目錄結構是“UserFiles/Image/”,因此,上傳的webshell地址格式為"UserFiles/Image(File或Flash)/+檔名稱"。在本例中上傳到Flash檔案目錄,所以實際地址為"http://www.xxxxx.com/UserFiles/Flash/Browser.jsp"

備註:發現上傳點之後的滲透步驟:
1.直接上傳webshell [系統未作任何防護]
2.先將webshell的字尾名改為.jpg,然後在Burp中將字尾改回到php或其他指令碼字尾 [系統僅作了前端防護,和沒防護一樣]
3.上傳php,在Burp中將Content-Type改為image/jpeg [系統僅做了MIME的檢查]
4.將webshell命名為x.PhP或者xxx.php.rar.rar.rar(Apache 1.x 和 2.x)或者是x.php.(僅windows)或者是x.php[空格](僅windows) [繞過後綴名黑名單]
5.將webshell命名為xxx.php[\0].jpg或者是xxx.php;yyy.jpg(windows+iis6) [繞過後綴名的白名單]
6.將webshell檔案前面綴上jpeg圖片的內容(可以以php等字尾結尾,若成功,表示程式僅檢查了檔案頭,若以jpg結尾,則還需要搭配iis6的父資料夾/*.asp/中的檔案解析漏洞) [繞過上傳檔案內容檢查]

相關推薦

[滲透測試] 滲透測試中的上攻擊技巧

1.FCKeditor FCKeditor是一個專門用在網頁上的,開放原始碼的所見即所得文字編輯器,不需要太複雜的安裝步驟即可使用。它可以和PHP、JavaScript、ASP、ASP.NET、ColdFusion、Java及ABAP等程式語言相結合。 在早期版本中輸入地址

安全測試之檔案上攻擊

檔案上傳攻擊  ​檔案上傳類應用的範圍還是很廣泛的,利用這個應用同樣也可以進行攻擊。檔案上傳的方式有多種,可以通過FTP也可以通過HTTP等,對比起來,FTP的上傳需要管理大量的使用者帳號,並且無法進行SSL編碼,安全上稍遜一籌,並且無法對不同型別的檔案進行批量分類上傳

滲透測試大起底——從攻擊者視角探究實戰技巧

文件名 tro 方式 如何 測試工具 tar line 捕獲 ide 滲透測試方法及流程: 分析目標網站內容及功能 (1) 首先確定網站采用何種語言編寫.或者是否有混用的情況.此處可以通過查看網站源文件,觀察網站鏈接,捕獲提交請求等方式獲取. (2) 爬行網站目錄,使用

web安全/滲透測試--42--檔案上漏洞

1、漏洞描述: 檔案上傳漏洞,直面意思可以利用WEB上傳一些特定的檔案。一般情況下檔案上傳漏洞是指使用者上傳了一個可執行的指令碼檔案,並通過此指令碼檔案獲得了執行伺服器端命令的能力。檔案上傳本身是web中最為常見的一種功能需求,關鍵是檔案上傳之後伺服器端的處理、

Kail Linux滲透測試測試工具Armitage

tails tar sta can 啟動 sdn linux mit lin Kali Linux下的Armitage是一個很強大的滲透工具,圖形化操作頁面,但我們把kali linux裝在虛擬機裏面,然後再啟動armitage就會出現一個error,他會給你一個messa

滲透測試DVWA測試環境環境搭建(win10)

(文章結尾為報錯處理DVWA System error - config file not found. Copy config/config.inc.php.dist to config/config.inc.php and configure to your environment.) 1.

Android測試滲透框架Drozer的安裝與使用

一、簡介 Drozer原名Mecury,是一款針對Android系統的開源安全測試框架。 Drozer是一款由python開發的開源框架,使用者可以使用python語言自己編寫模組,同時有很多第三方

測試Hadoop hdfs 上 與 mr

一個 nbsp 輸入 sco sha bin apr art 文檔 1.隨便在哪個目錄新增一個文檔。內容隨便輸入 mkdir words 2.在hdfs 中新建文件輸入目錄 ./hdfs dfs -mkdir /test 3.把新建的文檔 (/home/

jmeter測試文件上功能

idt nbsp 文件路徑 查看系統 文件下載 download 本地 xls 關聯 最近為了完成自動化KPI開始慢慢接觸jmeter,其中遇到了不少問題,今天就遇到了文件上傳的問題,在這裏記錄下加深記憶,也可供jmeter初級使用者作為一個參考。另外論壇上已有同事發過關於

speedtest 測試服務器上下載速度

speed usr mas servers ... use conf speedtest pin 下載speedtest.py wget https://raw.githubusercontent.com/sivel/speedtest-cli/master/speedt

【hadoop】本地Eclipse編寫hadoop詞統計程式碼本地測試,打包上伺服器測試

環境準備 1、伺服器配置好hadoop2.7.3,詳細配置過程可參考 hadoop2.7.3環境配置 2、本地安裝好Eclipse,並配置好maven 3、本地解壓hadoop-2.7.3,並下載winutils.exe檔案放在自定義目錄下 本地Ecli

Robot Framework自動化測試-AutoItLibrary庫-上檔案

AutoItLibrary庫其實用的地方也不多,主要是用在上傳檔案;處理windows彈窗。 安裝詳見:http://download.csdn.net/detail/cz9025/9821479 本篇介紹下做自動化測試時需要上傳檔案的操作,及下載的操作例項。 上傳檔案 安裝

servlet3.0新特性測試,檔案上(1)

servlet程式碼 @MultipartConfig() @WebServlet(name = "test", urlPatterns = "*.do", initParams = { @WebInitPa

Python介面自動化測試之檔案上

 在介面測試中,經常會涉及到檔案上傳,檔案上傳一般包含的檔案是圖片,視訊以及如csv,excel,記事本等檔案,它的請求頭中Content-Type對應的value值是multipart/form-data,這裡依據實際的案例來說明檔案上傳的具體案例。這裡以網際網路產品人人網

從零學習安全測試,從XSS漏洞攻擊和防禦開始

WeTest 導讀 本篇包含了XSS漏洞攻擊及防禦詳細介紹,包括漏洞基礎、XSS基礎、編碼基礎、XSS Payload、XSS攻擊防禦。 第一部分:漏洞攻防基礎知識 XSS屬於漏洞攻防,我們要研究它就要了解這個領域的一些行話,這樣才好溝通交流。同時我建立了一個簡易的攻擊模型用於XSS漏洞學習。 1

搭建jmeter測試環境,定義效能測試流程,對web進行效能測試,並上效能測試結果截圖

下載jmeter 官網地址:http://mirror.bit.edu.cn/apache//jmeter/ 啟動 雙擊上面批處理檔案。出現下圖 1 新增執行緒組 2 新增測試httpRequest 3 新增測試結果view 4 測試 5 檢視聚合報告 報告引數解釋 L

通過PostMan測試Spring Boot的參方式

最近在搞Spring Boot的專案,把傳參方式總結一下。網上也參考一些文章,總結的很不錯,這裡借鑑一下。 註解 @RequestParam 這個註解用來繫結單個請求資料,既可以是url中的引數,也可以是表單提交的引數和上傳的檔案。 Form 表單 URL中傳參

postman介面測試的幾種參形式

    最近在用postman測試postman介面,對於springmvc傳值這一塊,測試了幾種常用方式,總結一下。對於postman這個工具的使用也增加了瞭解。postman測試很棒,有了工具,測試介面,事倍功半。 一、單個引數傳遞 [email protected]註解 /**

UEditor中上圖片的步驟

local detail pen oca fin ges toolbar man .config 1. 找到ueditor中ueditor.config.js 修改serverUrl屬性值, serverUrl: URL + "jsp/controller.jsp"

iOS開發中上JSON字符串到後臺服務器

在之前的開發中一般上傳給後臺服務器的各個字段的內容都是一些字符串,而最近在一個項目中卻需要上傳一個JSON字符串,由於之前沒上傳過JSON字符串所以感覺挺新鮮,於是上網查了相關知識,並在這裏記錄一下。 在上傳JSON字符串之前上海證券通首先需要獲取JSON字符串,JSON字符串其實也是由OC中的某個對