安全矩阵

 找回密码
 立即注册
搜索
查看: 869|回复: 0

某客服系统上传绕过技巧分享

[复制链接]

215

主题

215

帖子

701

积分

高级会员

Rank: 4

积分
701
发表于 2023-9-5 14:27:04 | 显示全部楼层 |阅读模式
   写于开头 文章来自师父 不会安全的小菜鸡 由于人比较低调暂时不公开头像了。 漏洞已经修复 这里只提供小技巧一个 感谢这位同志的无私奉献 (大佬绕道勿喷 文章略水)

先上图 界面如下
发现可以上传图片  发现也可以直接上传jsp 未做任何过滤
       起初以为直接起飞 一把梭了。结果发现事实上还是没那么轻松地 得到 得到地址访问 发现被拦截了。
然后这位大哥给马子来个编码 同样可以上传成功
并且进行了成功连接


       内容比较少,只是提供一点思路给到各位师父。也许很多人很多都已经知道了,但是并不影响分享给新手师傅们看 深夜笔记一直的宗旨就是能够给与更多新手师父的一点微薄帮助,不割韭菜。我也很感谢每一个师傅提供的投稿,这些很多都是各位师父自己亲手挖到的东西,突然回想起来自己第一次挖到人生中第一个shell的激动,真的恨不得告诉身边的人自己那份喜悦之情。所以不管是啥文章 只要觉得可以,大家都可以分享出来。前提是不要涉及到一些机密案例。当然也需要修复以后在进行发布。我也会尽力给大家搞厚一点马赛克的。


特别声明:
       由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,我不为此承担任何责任。

        作者有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者的允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。切勿用于非法,仅供学习参考

我不会渗透,我们下次再见!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 11:32 , Processed in 0.017368 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表