使用BurpSuite进行双文件上传拿Webshell

首先进入网站后台:(后台界面应该是良精CMS)

<ignore_js_op>

在 添加产品 这一栏有个上传文件:

<ignore_js_op>

选择一个*.jpg格式的图片进行上传,然后BurpSuite进行抓包:

<ignore_js_op>

然后鼠标右键吧数据包发送到Repeater:

<ignore_js_op>

然后吧------WebKitFormBoundaryJyQaD31BFy7f6JAC图片数据包复制到下面

吧Content-Disposition: form-data; name="FileName1"; filename=“os.cer”

<ignore_js_op>

此时我们的脚本木马已经上传到网站服务器里!

<ignore_js_op>

<ignore_js_op> 
Getshell!!!

By:Power_Liu

最新文章

  1. 异步编程 z
  2. 合金装备V 幻痛 制作技术特辑
  3. Atom 和 Sublime Text 相比哪个好?
  4. java泛型的使用
  5. java.io.EOFException java.io.ObjectInputStream$PeekInputStream.readFully 错误
  6. IOS中导航控制器的代理及隐藏控制器刚出现时的滚动条
  7. B. Fox And Two Dots
  8. 转载 GUID介绍
  9. oracle本月、上月、去年同月第一天最后一天
  10. window.open()提交POST数据
  11. Linux命令(持续更新ing)
  12. java中使用net.sf.json对json进行解析
  13. M3
  14. python中的异常
  15. 会跳高的字体插件jquery.beattext.js
  16. Python文件操作中的方法:.write()换行
  17. 2019.03.09 bzoj5371: [Pkusc2018]星际穿越(主席树)
  18. shiro-过滤器
  19. [VS SVN] VS的SVN插件AnkhSvn
  20. jQuery -- touch事件之滑动判断(左右上下方向)

热门文章

  1. LuceneUtil使用反射,封装通用的方法
  2. 9Patch图
  3. Selenium 2自动化测试实战33(带unittest的脚本分析)
  4. harber私有镜像仓库(4)
  5. xiaopiu产品原型设计与团队实时协作平台
  6. 架构模式: Saga
  7. Spring Cloud health节点通过注册中心扫描状态的简单实现
  8. 数据结构与算法-queue
  9. 调用存储在session属性里的东西
  10. 在vue中使用Normalize初始化样式