当前位置: 首页 > news >正文

w20webshell之文件上传

  • 1.什么是文件上传?
    将本地文件传输到指定位置。
  • 2.什么是webshell
    给恶意脚本提供运行环境
  • 3.文件上传所需要的条件
    a.文件成功上传,未被删除
    b.知道文件路径
    c.文件所在系统支持脚本运行
  • 4.文件上传流程
    支持任意文件上传的文件上传
    a.恶意文件上传成功
    b.根据服务器返回的文件路径,进行访问
    c.根据访问结果判断文件所在系统是否支持脚本运行。
    限制文件类型的文件上传(可绕过客户端的情况)
    a.开启burpsuite工具和浏览器代理插件,进行抓包
    b.将伪装的恶意文件,进行后缀名修改回来
    c.对Content-Type进行修改。
    d.恶意文件上传成功
    e.根据服务器返回的文件路径,进行访问
    i.根据访问结果判断文件所在系统是否支持脚本运行。
  • 5.webshell有哪些
    菜刀、蚁剑、冰蝎

熟悉各个webshell管理工具

http://www.lryc.cn/news/276887.html

相关文章:

  • 【Redis】非关系型数据库之Redis的主从复制、哨兵和集群高可用
  • 从私有Git仓库的搭建到命令的使用及部署再到分支管理
  • mysql基础-常用函数汇总
  • COCO数据格式的json文件内容
  • AI-数学-高中-3.二次函数的根的分布问题的解题方法
  • golang中gorm使用
  • centoss7安装mysql详细教程
  • SpringBoot-拓展
  • 用于查询性能预测的计划结构深度神经网络模型--大数据计算基础大作业
  • MySQL5.7用于控制副本服务器的 SQL 语句
  • stable diffusion 人物高级提示词(四)朝向、画面范围、远近、焦距、机位、拍摄角度
  • C#.Net学习笔记——设计模式六大原则
  • go 修改postgresql的配置参数
  • 解决word图片格式错乱、回车图片不跟着换行的问题
  • 密码学(二)
  • mysql进阶-视图
  • 力扣-34. 在排序数组中查找元素的第一个和最后一个位置
  • Cesium笔记 初始化 使用Vue-Cesium 组件
  • QTday2作业
  • scVI与MultiVI
  • java Servlet体育馆运营管理系统myeclipse开发mysql数据库网页mvc模式java编程计算机网页设计
  • 2、UML类图
  • 2023 年度合辑 | 出海大年的全球化产品洞察和服务动向
  • python 基础笔记
  • [原创][R语言]股票分析实战[8]:因子与subset的关系
  • uniapp使用tcp和udp的区别和例子
  • 静态网页设计——个人图书馆(HTML+CSS+JavaScript)(dw、sublime Text、webstorm、HBuilder X)
  • APP出海需知——Admob广告变现竞价策略
  • 微服务实战系列之API加密
  • android apk文件的签名问题