博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
2017年网站安全狗绕过WebShell上传拦截的新姿势
阅读量:6690 次
发布时间:2019-06-25

本文共 255 字,大约阅读时间需要 1 分钟。

本文来源:

今天有一位朋友发一个上传点给我 我一看是南方cms 有双文件上传漏洞 本来可以秒的 但是看到了 安全狗

从图片可以看到http返回信息 有安全狗拦截  哪怎么办呢   我也是搞了以前私藏的姿势 后来发现都不行  

发现行不通 只能继续搞 之后发现Content-Type: multipart/form-data; boundary= 这个数据包 会不会是安全狗 通过这个后面的字符串来验证

在头字符串后面随便添加字母就 绕过安全狗的验证之后访问shell 链接菜刀

菜刀链接发现刚刚突破上传的木马 都没成功 

转载地址:http://schao.baihongyu.com/

你可能感兴趣的文章
Javascript诞生记:C语言和Self语言X的产物
查看>>
你不是菜鸟(10):哥们儿,请放下大侠的“身段”
查看>>
SANS:2018年度事件响应调查报告
查看>>
微软云创益大赛颁奖仪式现场
查看>>
DPM2012系列之十九:配置辅助备份服务器
查看>>
xmanager5连接CENTOS6
查看>>
《微软云计算Microsoft Azure部署与管理指南》即将上市!!!
查看>>
SpreadJS纯前端表格控件V11.1震撼来袭
查看>>
SIEM期待实时安全分析
查看>>
各位最近找我索要CCNA200-120的资源的同志些
查看>>
寻找***内网登陆外网的秘密通道
查看>>
iOS开发那些事--OCUnit测试框架
查看>>
foreman架构的引入7-Foreman结合mcollective完成push动作
查看>>
Tip:SCOM 2012 R2推送安装代理报错处理
查看>>
Drupal7配置之上传进度条
查看>>
《从零开始学Swift》学习笔记(Day 53)——do-try-catch错误处理模式
查看>>
一对一培训之视频免费分享-2018-05-03-SFB 2015-外部不能登录(排错笔记)
查看>>
“互联网+”:工业革命的需求与变革
查看>>
配置Lync Server 2010自动设置位置
查看>>
Centos 5.5 上面安装Open***完整版上篇【服务端配置】
查看>>