qileilove

blog已经转移至github,大家请访问 http://qaseven.github.io/

Burpsuite截断上传拿webshell

 很多大大都在用burpsiute,大大们说这个工具的功能有很多很多,小菜我也不知到底是些什么。然后找了篇大大写的Burpsiute截断上传拿webshell的科普帖看了看,然后去实践了一下。
  在后台上传图片的地方添加xxx.jpg 图片
  打开burpsiute
  进入proxy后进入options修改代理端口等
  然后设置浏览器
 在浏览器里提交上传截取到数据
  修改/pimage => /pimage/xx.asp
  最后把空格修改
  得到webshell地址

posted on 2014-12-03 13:44 顺其自然EVO 阅读(459) 评论(0)  编辑  收藏 所属分类: 测试学习专栏


只有注册用户登录后才能发表评论。


网站导航:
 
<2014年12月>
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

导航

统计

常用链接

留言簿(55)

随笔分类

随笔档案

文章分类

文章档案

搜索

最新评论

阅读排行榜

评论排行榜