写于开头 文章来自师父 不会安全的小菜鸡 由于人比较低调暂时不公开头像了。 漏洞已经修复 这里只提供小技巧一个 感谢这位同志的无私奉献 (大佬绕道勿喷 文章略水)
先上图 界面如下
发现可以上传图片 发现也可以直接上传jsp 未做任何过滤
起初以为直接起飞 一把梭了。结果发现事实上还是没那么轻松地 得到 得到地址访问 发现被拦截了。
然后这位大哥给马子来个编码 同样可以上传成功
并且进行了成功连接
内容比较少,只是提供一点思路给到各位师父。也许很多人很多都已经知道了,但是并不影响分享给新手师傅们看 深夜笔记一直的宗旨就是能够给与更多新手师父的一点微薄帮助,不割韭菜。我也很感谢每一个师傅提供的投稿,这些很多都是各位师父自己亲手挖到的东西,突然回想起来自己第一次挖到人生中第一个shell的激动,真的恨不得告诉身边的人自己那份喜悦之情。所以不管是啥文章 只要觉得可以,大家都可以分享出来。前提是不要涉及到一些机密案例。当然也需要修复以后在进行发布。我也会尽力给大家搞厚一点马赛克的。
特别声明: 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,我不为此承担任何责任。
作者有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者的允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。切勿用于非法,仅供学习参考
我不会渗透,我们下次再见!
|