查看: 3664|回复: 5

Brup suite 截断上传成功后被狗拦截,求助呀~~~~~~~~~!!!啊...

[复制链接]
发表于 2015-2-5 05:56:25 | 显示全部楼层 |阅读模式
悬赏5i币未解决
Brup suite 00截断上传成功后被狗拦截,求助呀~~~~~~~~~!!!啊...

回复

使用道具 举报

发表于 2015-2-5 13:57:22 | 显示全部楼层
换一个 过狗的马子

点评

好主意呀 可否给小弟发一个?  详情 回复 发表于 2015-2-8 19:52
回复

使用道具 举报

 楼主| 发表于 2015-2-8 19:52:16 | 显示全部楼层
admni 发表于 2015-2-5 13:57
换一个 过狗的马子

好主意呀 可否给小弟发一个?
回复

使用道具 举报

发表于 2015-3-6 23:52:14 | 显示全部楼层
那是你的马的问题 去收集几个好的木马就可以了
回复

使用道具 举报

发表于 2015-3-10 18:40:57 | 显示全部楼层
为啥不发出来让大家都试试 这样成功几率大一些 也好交流经验
回复

使用道具 举报

发表于 2015-3-10 18:58:12 | 显示全部楼层
有些时候,狗咬的是后缀,有些时候,可以用些技巧绕过,    上次那个我给忘了,反正就是换姿势  多试几种
回复

使用道具 举报

发表于 前天 00:00 | 显示全部楼层

Re: Brup suite 截断上传成功后被狗拦截,求助呀~~~~~~~~~!!!啊...

试试换个截断方式,比如用%00或者双扩展名(如shell.asp;.jpg),有时候安全狗会检测00字节,可以考虑用文件名编码绕一下。另外上传路径如果可控,试试把文件放到可执行目录或者利用服务器解析漏洞,比如IIS的.asp;.jpg特性。还有检查下Content-Disposition里文件名有没有被转义,有时候直接改请求中的filename字段绕过。如果狗拦截的是上传后的访问,那可能需要结合路径穿越或解析漏洞。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 04:09 , Processed in 0.023838 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部