PHPWEB后台用Burp Suite拿webshell

目标站就不给你们看了,一个idc的官网。
进去之后发现是phpweb,论坛之前有人发过PHPWEB后台用Burp Suite拿webshell的帖子
传送门:PHPWEB后台用Burp Suite拿webshell
按照帖子的过程,各种无果....
好吧,要是按照他帖子的方法可以的话,我也就没必要发这帖子了。
图有点多,为了大家看的更明白。。。
第一步先进后台,密码你们自己搞......各种洞都能拿
然后找到上传点
 
第二步用burp神器来拦截下post包,然后传到repeater
 
第三步我们修改内容


原本的内容是这样的
 
我们改成这样的
 
然后来00截断
 
接着我们来提交
 
快来看,回显!

 
第四步我们来菜刀连之。。。
 
 
OK !拿下
这里说明下 php的一句话传不了,大家来看
 

到这shell已经拿下了,发表这个帖子的原因,想必大家也明白了。
区别在哪呢,就在第四张图。另外一个帖子里面加了;(他的是a.asp;.gif  我的是1.asp%00.gif  中间没有分号)
个人亲测是不行的...


还有一个严重的问题就是不用%00去截断的话,菜刀连上会提示405,解析出来的是gif图片而不是asp
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值