博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
burpsuite上传截断拿shell
阅读量:6230 次
发布时间:2019-06-21

本文共 611 字,大约阅读时间需要 2 分钟。

视频地址:

http://v.youku.com/v_show/id_XNTQ4NDY5NjEy.html

http://www.56.com/u16/v_OTA5ODIwNjE.html

普及网络安全知识,推动信息技术发展。

为祖国的网络安全撑起一片蓝天,为网络安全爱好者构建一方家园。

大家好,我是小雨,QQ:798033502

今天给大家带来的教程是《Web-Attak系列教程第二季0x08讲——burpsuite上传截断拿shell》

五一期间凡购买《Web安全编程与渗透分析》可免费获得价值55元的《精通ASP.NET 3.5网络编程之安全策略》一本,仅限4个名额

书店地址:Http://itbook.taobao.com

Site:

首先,设置火狐的代理

然后启动burpsuit

我们上传一个asp木马,后缀改成.jpg格式的。

Content-Disposition:form-data; name="filepath"

 

up_file

修改为:

up_file/c.asp  这里有个空格,添加了7个字符,所以我们再改下长度

最后把空格的16进制20改为00

那么up_file/c.asp就是我们上传的shell,我们拼接下为:

OK,搞定~

菜鸟作品,大牛勿喷!

转载于:https://www.cnblogs.com/secbook/archive/2013/04/26/3045653.html

你可能感兴趣的文章
安排!活动素材的亿级用户精准投放
查看>>
debian8.4下配置pgpool+pg9.5双主备
查看>>
用scrapy爬取ttlsa博文相关数据存储至mysql
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
AOP 的利器:ASM 3.0 介绍
查看>>
Redis数据结构详解,五种数据结构分分钟掌握
查看>>
解决Linux下编译.sh文件报错 “[: XXXX: unexpected operator”
查看>>
使用JConsole监控
查看>>
开发规范
查看>>
RAID技术
查看>>
excel 使用 navicat 导入数据库
查看>>
我的友情链接
查看>>
我的大学——我在科创协会的部长感悟
查看>>
数据结构之队列——顺序存储结构(php代码实现——方法一)
查看>>
Hive安装使用
查看>>
JDK 11的新特性
查看>>
MySQL优化20条经验(一)
查看>>
Linux修改时区
查看>>
ubuntu之R攻略
查看>>