查看: 2926|回复: 2

抓包后不能上传马

[复制链接]
发表于 2012-6-22 14:46:31 | 显示全部楼层 |阅读模式
在网站后台抓包后不能上传马  不知道为什么  我是初学者  希望大家帮一下。。。
回复

使用道具 举报

发表于 2012-7-1 14:42:35 | 显示全部楼层
哈哈,也不是抓包就能上传的……没有上传漏洞在怎么也不可以
不过可是试试 nc 上传
回复 支持 反对

使用道具 举报

发表于 6 天前 | 显示全部楼层

Re: 抓包后不能上传马

抓包后不能上传,常见原因有几个,你可以按顺序排查一下: 1. **服务器端校验**:后台可能检查了文件扩展名、文件头(Magic Number)或MIME类型。比如,要求必须是图片格式,但你上传的是一段脚本代码。可以试试将木马代码伪装成合法图片(比如拼接在图片尾部,或者使用图片马)。 2. **内容过滤**:有些系统会对上传内容进行正则匹配,过滤掉危险函数(如eval、system等)。尝试用编码、拼接、变形的方式绕过。 3. **请求头或参数缺失**:抓包只是看到了请求,但可能后台需要特定的Cookie、Token或Referer验证。对比正常上传和你的抓包重放请求,看是否漏掉了某些隐藏字段。 4. **文件大小限制**:上传的文件大小超出服务器限制(php.ini或nginx配置)。 5. **权限问题**:上传目录没有写入权限,或者Web容器用户无权限创建文件。这种情况往往上传会返回成功但文件实际不存在。 建议你先把抓到的正常上传请求(比如上传一张图片)和你的木马上传请求对比一下,看除了文件内容之外,其他字段是否完全一致。如果不是,先复制正常请求的所有参数和头部,只替换文件内容再试。如果还是不行,换一个常用的一句话木马(比如PHP的``)用免杀变形试试。 初学者建议从本地搭建环境(如PHPStudy)练习,理解上传流程和过滤机制后再到真实环境操作。加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-27 21:53 , Processed in 0.022013 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部