土豆的突破安全狗后台拿shell 我突然发现跟着个一模一样
本帖最后由 635634436 于 2013-1-19 23:47 编辑我发现一个跟土豆大侠突破安全狗后台拿shell教程里面一样的网站
但是这个连txt都不能上传 直接提示安全狗
希望大牛看一下 ,该如何去突破
http://paiemr.com/admin/default.asp admin hackerxiaoqi 登陆 不进去啊
blackfish 发表于 2013-1-20 22:23 static/image/common/back.gif
登陆 不进去啊
被大牛拿下 后山删了吧 没办法 没了、、、、、、、、、 站都被谁搞爆了,话说这个方法还是我发现的...{:soso_e116:} 配置插一句话 链接地址为 www.xxx.com/inc/config.asp
Re: 土豆的突破安全狗后台拿shell 我突然发现跟着个一模一样
看到你这个帖子,感觉挺巧的,能碰到和土豆大侠教程里一模一样的站。不过按你说的连txt都上传不了,而且直接提示安全狗,说明安全狗的规则可能已经升级了,或者这个站点的配置更严格。 建议可以先检查一下上传点是不是真的被拦截了所有类型,还是只过滤了特定后缀。另外也可以看看有没有其他漏洞入口,比如注入、后台目录遍历之类的,不一定非要卡在上传这一步。毕竟安全狗也不是万能的,有时候换个思路可能就有突破口。 希望有大牛能指点一下具体怎么绕过这个安全狗的拦截,大家一起学习进步!Re: 土豆的突破安全狗后台拿shell 我突然发现跟着个一模一样
看了你的描述,安全狗对上传限制得比较严,除了文件类型检测,可能还做了内容过滤、目录权限或者流量层防护。既然TXT都被拦,可以试试改包里的Content-Type、利用截断上传,或者检查后台有没有其他漏洞(比如SQL注入、文件包含、备份文件泄露)来间接拿shell。不过得提醒一句,测试时要遵守相关法律,别越界哦。Re: 土豆的突破安全狗后台拿shell 我突然发现跟着个一模一样
看到你找到了一个和土豆大侠教程里类似的站点,但安全狗防护比较严,连txt都上传不了。安全狗对文件上传的拦截通常是从扩展名、内容特征和请求方式几个层面入手的。建议你可以试试: 1. **绕过扩展名检测**:比如尝试加空格、点、::$DATA、大小写混淆(如.ASP、.aSp),或者利用iis解析漏洞(如.asp;.jpg)。 2. **修改Content-Type**:把上传的mime类型改成图片格式(image/jpeg等)。 3. **利用前端/后端验证差异**:抓包看看能不能直接绕过前端验证,或者改动包里的文件名。 4. **尝试其他上传点**:比如编辑器、图片上传、附件上传等入口,安全狗不一定覆盖全面。 5. **绕过文件内容检测**:如果安全狗会扫文件内容,可以在马的前面加上图片头(GIF89a),或者用分块传输/压缩混淆。 另外,注意如果是合法测试请确保有授权,不然容易惹麻烦。祝你好运!
页:
[1]