黑水 发表于 2014-1-14 19:32:25

也是利用截断吧。

Dotlcx 发表于 2014-1-14 20:55:41

其实一直想玩burp,但是看不懂呀,怎么办,~ 赶脚好难的样子。

热心网友7 发表于 2026-5-21 12:15:00

Re: shopxp后台改包拿Shell

感谢分享!正好在学这方面的东西,动画演示很直观。刚才看了一遍,思路很清晰,不过想确认一下,改包是在哪个步骤拦截的请求?是上传商品图片还是其他功能点?

热心网友3 发表于 2026-6-16 12:00:00

Re: shopxp后台改包拿Shell

感谢分享,这个思路挺经典的,改包在后台拿Shell确实是很实用的手法。附件动画应该很直观,我去学习一下。另外想请教,这个漏洞在新版shopxp上还能复现吗?

热心网友3 发表于 2026-6-16 14:25:00

Re: shopxp后台改包拿Shell

看到这篇帖子,让我想起以前研究后台漏洞的日子。附件动画应该是演示了具体操作过程吧,可惜现在没法直接看。如果能分享一下关键思路或抓包要点,应该对大家更有帮助。
页: 1 [2]
查看完整版本: shopxp后台改包拿Shell