题目
![在这里插入图片描述](https://img-blog.csdnimg.cn/20200115154436216.PNG?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQzMjMzMDg1,size_16,color_FFFFFF,t_70)
背景介绍
在为某公司检测后台页面时,你发现了一个上传页面,该页面做了一些防护,你需要尝试绕过并上传webshell,以获得网站根目录访问权限
实训目标
1、熟悉常见中间件存在的解析漏洞;
2、熟悉一句话木马的使用与制作
3、熟悉常见的上传漏洞利用方法
解题方向
1、试探允许上传的文件类型
2、观察服务器在处理完上传任务后返回的内容,获取上传路径
3、尝试修改上传路径,观察服务器是否允许写入权限
解题步骤
启动靶机,访问链接,是个文件上传页面。
![在这里插入图片描述](https://img-blog.csdnimg.cn/20200115142805863.PNG?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQzMjMzMDg1,size_16,color_FFFFFF,t_70)
经过反复尝试。发现网站是asp的,过滤了常见的shell文件