w2015 发表于 2016-5-28 12:25:09

记一次getshell。

菜鸟教程,大牛勿喷。重在分享。直接上帖子。


遇到这种就直接抓包看看节奏吧。可以帮助理清思路。
为甚么要在admin这个目录下呢?因为一般的登陆目录admin都存在login.asp这个文件。说明。。。
能看到路径的00截断成功率大。
看到了上传成功,但是访问肯定找不到,因为你把目录什么都改了啊,还用了截断。那么直接访问截断的前面。

看到了吧!直接访问我们截断前的路径。

贴子有点乱,因为有点忙,只是为了提供个思路,手法都非常简单。
只是个思路的分享。大牛勿喷。


w2015 发表于 2016-5-28 12:25:48

常规手法,我也来分享一个。

90_ 发表于 2016-5-28 17:26:43

可以的小伙子,对于新手有很大的帮助

w2015 发表于 2016-5-28 17:49:39

RE: 记一次getshell。

90_ 发表于 2016-5-28 17:26
可以的小伙子,对于新手有很大的帮助

嗯嗯!90_大大,么么哒。

小圈圈 发表于 2016-5-28 21:46:16

继续努力吧:)

verli 发表于 2016-5-29 15:46:16

看了楼主发的两篇贴感觉都挺不错的,:)

w2015 发表于 2016-5-29 16:26:24

RE: 记一次getshell。

verli 发表于 2016-5-29 15:46
看了楼主发的两篇贴感觉都挺不错的,

嗯嗯,谢谢夸奖。

黎_夕 发表于 2016-5-30 01:28:05

顶顶顶,学习了

w2015 发表于 2016-5-30 16:28:58

RE: 记一次getshell。

黎_夕 发表于 2016-5-30 01:28
顶顶顶,学习了

一起学习。

热心网友4 发表于 2026-5-19 23:25:00

Re: 记一次getshell。

感谢分享思路。这种通过抓包分析路径、利用00截断的思路虽然基础,但对新手来说确实是很好的学习案例。尤其是提到“访问截断前的路径”这一点,很多人可能会忽略,能想到这一步说明对文件上传和解析机制有理解。帖子虽然简短,但方向很明确,感谢楼主的分享。
页: [1]
查看完整版本: 记一次getshell。