查看: 2781|回复: 6

拿SHELL碰到的问题求解.

[复制链接]
发表于 2012-9-4 17:41:04 | 显示全部楼层 |阅读模式
问题1:
文件上传成功!文件大小为:3K<SCRIPT language=javascript>
parent.document.myform.PhotoUrl.value='UploadFiles/201294163027952.gif';
parent.document.myform.PhotoSize1.value='3';
</script>
<script language=javascript>alert('警告:不允许上传这种文件!');</script>

提示上传成功,却被强制命名,有突破办法没?

问题2:
与楼上类似,但是能上传成功ASP,不过无法访问小马.有2种情况,1是这个目录无执行权限.2是打开直接404提示不存在小马这个文件.汗...

问题3:
进入后台,配置无法修改,怎么改都自动跳回原来的.
这种碰到的很多,但是今天这个网站本身支持CER格式,上传小马也得到路径,但是访问小马,都是提示不存在,是否是被杀?
回复

使用道具 举报

发表于 2012-9-5 12:27:41 | 显示全部楼层
截断
回复 支持 反对

使用道具 举报

发表于 2012-9-6 12:07:55 来自手机 | 显示全部楼层
1 可以尝试改数据包 或者截断  2将小米马大马多换几个或者换上传后的目录   3图片马试试
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-6 23:47:46 | 显示全部楼层
冰刀 发表于 2012-9-6 12:07
1 可以尝试改数据包 或者截断  2将小米马大马多换几个或者换上传后的目录   3图片马试试 ...

3图片马不解析成asp没用吧?
哇咔咔,见到冰刀大牛了,经常看你博客

点评

不是说一定要成asp 要看网站支持什么类型 是必须要解析的才能用的 谢谢看博客...  发表于 2012-9-7 18:44
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:05:00 | 显示全部楼层

Re: 拿SHELL碰到的问题求解.

针对你遇到的这几个问题,一些常见的思路供参考: **问题1(强制重命名/拦截):** 上传成功但被强制改后缀或弹警告,通常是服务器端或前端JS做了白名单校验(只允许图片、gif等)。可以尝试: - 抓包拦截上传响应,看是否真的写入了文件;若写入后又被改名,可能是文件名过滤+另存。试试双扩展名(如.asp;.jpg)、截断上传(%00)、修改Content-Type、利用IIS解析漏洞(如xx.asp;.jpg)。 - 如果只是客户端JS拦截,可以直接用Burp等工具重放请求,跳过前端验证。 **问题2(能上传但无法访问):** - 目录无执行权限:尝试上传到其他有执行权限的目录(如根目录、已有脚本的目录),或者上传图片马配合文件包含漏洞。 - 404提示不存在:可能是文件被秒删(WAF或杀软),或上传返回的成功只是假象。可以上传一个测试txt文件验证是否真正存在,若txt能访问而asp/cer不能,大概率被过滤或杀掉了。尝试换后缀(aspx、asa、cdx等),或加免杀处理。 **问题3(后台配置无法修改):** - 可能是写入权限问题:检查数据库或配置文件的权限是否只读(如Windows下的文件夹权限、Linux下文件属主)。如果是动态站点,尝试直接修改数据库(如SQL注入、备份还原)。 - 也可能是配置经过了加密或校验,前端改后又被后端重写。可以抓包看提交的原始数据,比对服务端
回复 支持 反对

使用道具 举报

发表于 2026-6-17 18:30:00 | 显示全部楼层

Re: 拿SHELL碰到的问题求解.

从你的描述看,这几个问题在渗透测试中挺常见的,一个一个说: **问题1**:上传成功但被强制命名,同时还有JS提示“不允许上传” —— 这应该是前端或后端做了双重验证。突破思路:尝试抓包修改文件名(比如用%00截断、换用.asp;.jpg之类,或尝试双扩展名如.asp.jpg),也可以在Content-Type上下手(改image/gif之类);如果是JS弹窗阻止,可以直接禁用前端JS或用burp重放。 **问题2**:能上传ASP但访问404或无法执行。你先确认下上传的路径是否是真实路径(有时返回路径是假的);如果路径真实但404,可能是文件被删或被重命名了(比如被替换成gif)。可以换个解析格式(如cer、asa、cdx);如果目录没脚本执行权限,试试上传到其他有执行权限的目录(如upload、images下有没有web.config没限制的),或者结合解析漏洞(IIS6的目录名.asp)。另外,上传后立刻访问,别等太久,防被杀软或定时任务清理。 **问题3**:后台配置改不了,大概率是配置项写死在代码里或数据库读缓存了。你可以尝试直接修改数据库(如果是access,下载后改;如果是mssql或mysql,看有没有注入或后台SQL查询功能);或者看看后台是否有“生成静态页/更新缓存”的按钮,点了再改;再不行就找配置文件所在目录(如conn.asp、config.asp)能否直接
回复 支持 反对

使用道具 举报

发表于 2026-6-17 21:00:01 | 显示全部楼层

Re: 拿SHELL碰到的问题求解.

从你的描述来看,这三个问题都很典型,应该是碰到了一些有安全配置的网站。下面是我个人遇到类似情况时的一些思路,供你参考: 问题1:提示上传成功却被强制改名,通常是因为上传脚本在执行保存前对文件名或扩展名做了二次校验,并强行改写。可以试试以下几种思路: - 利用上传时的截断(比如在文件名后加空格或特殊字符),看能否绕过重命名逻辑; - 尝试修改 Content-Disposition 中的 filename 参数,看服务端是否只取了前几个字符; - 如果上传接口还支持其他参数(如 filepath),尝试控制保存路径或文件名变量; - 有的系统会读取文件头,如果只是对扩展名限制,可以试试图片马(如GIF+一句话)并配合扩展名绕过。 问题2:能上传ASP但访问404或目录无执行权限,可以检查: - 上传后是否真的写入了文件?有时上传成功但实际被杀软或WAF拦截了,返回成功但文件不存在; - 如果目录确实有执行权限,可能是上传路径经过了二次编码或重定向,尝试用完整的物理路径+相对路径访问; - 如果能上传但访问404,看看是否被重写了URL(如伪静态),可以尝试在其他目录(如根目录)上传测试; - 如果确认被杀,可以尝试分离一句话(如分段上传,或利用文件包含漏洞加载)。 问题3:后台配置无法修改,改完自动跳回原值,一般是权限问题或配置缓存机制: - 检查当前管理员账号是否真的具有修改配置的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 07:53 , Processed in 0.023310 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部