qileilove

          blog已經轉移至github,大家請訪問 http://qaseven.github.io/

          Burpsuite截斷上傳拿webshell

           很多大大都在用burpsiute,大大們說這個工具的功能有很多很多,小菜我也不知到底是些什么。然后找了篇大大寫的Burpsiute截斷上傳拿webshell的科普帖看了看,然后去實踐了一下。
            在后臺上傳圖片的地方添加xxx.jpg 圖片
            打開burpsiute
            進入proxy后進入options修改代理端口等
            然后設置瀏覽器
           在瀏覽器里提交上傳截取到數據
            修改/pimage => /pimage/xx.asp
            最后把空格修改
            得到webshell地址

          posted on 2014-12-03 13:44 順其自然EVO 閱讀(486) 評論(0)  編輯  收藏 所屬分類: 測試學習專欄

          <2014年12月>
          30123456
          78910111213
          14151617181920
          21222324252627
          28293031123
          45678910

          導航

          統計

          常用鏈接

          留言簿(55)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 洛浦县| 京山县| 台南市| 桐乡市| 柘城县| 锦州市| 临高县| 甘德县| 青冈县| 三门县| 永定县| 开远市| 达拉特旗| 义乌市| 丰顺县| 县级市| 甘谷县| 连南| 伊吾县| 沙雅县| 四川省| 清丰县| 海伦市| 陆良县| 浦县| 大城县| 宝鸡市| 东乡县| 呼图壁县| 巴中市| 清水河县| 大安市| 萨嘎县| 密山市| 资源县| 衡东县| 台江县| 娱乐| 宣城市| 临武县| 眉山市|