• (转载)利用burp suite截断上传拿shell


    burpsuite上传必须要有filepath这个参数

    第一步:选择一个jpg后缀的马。

        566x153

        第二步:设置本地代理,burp的本地端口是8080

        600x367

        第三步:打开burp suite 按图操作就ok了。

       

        第四步:点击上传,同时上传的表单就会发送到burp上。点击action 选择send to repeater,之后repeater就会变红。

       

        第五步:修改表单,注意图片中yueyan.asa 后面是有空格的。

       

        第六步悬着hex。hex记录差不多是以十六进制编码数字组成。

        第七步:将空格的十六进制20改为00

       

        第八步查看shell路径。

       

  • 相关阅读:
    接口性能测试方案
    如何选择自动化测试框架
    一维和二维前缀和
    高精度 加减乘除
    归并排序 快速排序
    链表
    二分查找
    表达式求值
    c++ const问题小记
    虚继承总结
  • 原文地址:https://www.cnblogs.com/cookies9/p/3916190.html
Copyright © 2020-2023  润新知