burpsuite绕过本地javascripte上传文件
时间:2014-05-12 05:24:27
收藏:0
阅读:450
先是找到图片上传的位置:
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805141452812?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
上传个asp文件试试,一点击上传就出现:
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805141936890?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
这样基本就可以确定是本地检测文件后缀名的方式来检测上传内容。
接下来先将asp文件的后缀改成.jpg结尾的。并开启burpsuite大杀器!!!
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142016781?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142025343?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
开启成功后,开始上传.jpg结尾的文件。
点击上传后,会自动到burpsuite中,在History中找到post,并将其send to repteater
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142108812?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
在repteater中找到filename。将其改成.asp结尾的。
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142237515?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
点击go,再查看收到的数据
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142313281?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
说明成功了,用菜刀连接。
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142342125?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
![bubuko.com,布布扣](http://img.blog.csdn.net/20130805142351468?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdTAxMTUwMDMwNw==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center)
上传个asp文件试试,一点击上传就出现:
这样基本就可以确定是本地检测文件后缀名的方式来检测上传内容。
接下来先将asp文件的后缀改成.jpg结尾的。并开启burpsuite大杀器!!!
开启成功后,开始上传.jpg结尾的文件。
点击上传后,会自动到burpsuite中,在History中找到post,并将其send to repteater
在repteater中找到filename。将其改成.asp结尾的。
点击go,再查看收到的数据
说明成功了,用菜刀连接。
评论(0)