Quantcast
Channel: 黑手安全网
Viewing all articles
Browse latest Browse all 33960

修改上传POST拿SHELL

$
0
0

大家好! 我是windsore  今天给大家带来个教程突破上传拿SHELL  

OK 废话不多说 开始吧  只是个普通会员登录 你们随便注册个账户
上传头像  我们用另外个浏览器

我们查看源码

  1. <td>
  2.     <input type="hidden" name="act" value="upload">
  3.     <input type="hidden" name="filepath" value="upload/person/">
  4.     <input name="photos" type="hidden" id="photos" value="yes" />
  5.     <input name="file" type="file" id="file" style="font-family: 宋体; font-size: 12px" size="38">
  6.     </td>
  7.   </tr>
  8.   <tr>
  9.     <td> <input type="button" name="Submit22" value="删除照片"  onClick="location.href='?ac=delphoto';">
  10.       
  11.             
  12.       <input type="button" name="Submit2" value="屏蔽照片"  onClick="location.href='?ac=keep&keepid=1';">
  13.             <input name="Send2" style="font-family: 宋体; font-size: 12px" type="submit" value="上传照片">
  14.     </td>


找到上传的这段代码  
    
  1. <input type="hidden" name="filepath" value="upload/person/">


upload/person/  这个是目录 我们上传的图片都会到这个目录去  我们修改下 上传就OK了   让他解析 选择应用更改
OK啊  修改成upload/person/1.asp;   OK  木马已经上传成功  我们查看木马地址

用菜刀链接   悲哀出错  看样子还是要改成1.php;  OK  教程就做到这里  88 刚我的好东西来了
所以 嘿咻去

(附件)
本帖包含的部分附件只能 访问 社区查看

Viewing all articles
Browse latest Browse all 33960