记 后台突破后缀拿shell(南方精良二次开发)


起因:

0x1:

[进入后台瞎逛]

上传点1(南方自带的):

 

 上传二(百度编辑器):

 

 上传点3(也是自带的 但是经验告诉我这个点可以):

0x2:

[杀出重围]

打开burp抓包改包

 

 

shell:http://qdkxbb.com/upload/20161213171625.asp

完事 有点弱智程序


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM