使用BurpSuite进行双文件上传拿Webshell

时间:2022-04-16 03:13:35

首先进入网站后台:(后台界面应该是良精CMS)

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell

在 添加产品 这一栏有个上传文件:

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell

选择一个*.jpg格式的图片进行上传,然后BurpSuite进行抓包:

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell

然后鼠标右键吧数据包发送到Repeater:

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell

然后吧------WebKitFormBoundaryJyQaD31BFy7f6JAC图片数据包复制到下面

吧Content-Disposition: form-data; name="FileName1"; filename=“os.cer”

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell

此时我们的脚本木马已经上传到网站服务器里!

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell

<ignore_js_op>使用BurpSuite进行双文件上传拿Webshell 
Getshell!!!

By:Power_Liu