记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

渗透小知识,利用上传漏洞上传木马

2016-07-24 00:45

上传漏洞在DVBBS6.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。

首先自己搭建了一个phpoa系统的网站,在这个网站上面进行操作。

 

\

 

然后查找这个网站上面的漏洞,可以告诉大家这个上面的是上传漏洞。漏洞的路径就是 qO3BQ]UF

http://182.16.73.6/ntko/upLoadOfficeFile.php R

要想把一个php木马挂到网站上首先要在本地构造上传地址。下图就是我构建的上传地址。

 

\

 

upLoadFile 变量名,这个变量上传文件是用来测试文件的类型。

还有一个 attachFile 这个变量名没有做任何过滤所以可以上传任何类型的文件。

上传地址构建完成后用浏览器打开会出现如下图的界面。

 

\

 

这样大家就可以看到有两个地方上传文件。首先第一个我在这里添加的是一个后缀为txt的文件。第二个添加的就是我下载的php木马文件。 1 R9/AP

 

\

 

上传成功后页面会生成一个路径 /uploadAmachFile/将这个路径复制到URL里,然后木马就挂上去了。下图为成功挂上php木马的截图。

 

\

 

木马传上去了之后不就是自己想干嘛就干嘛了吗 给自己提升权限。(执行sql命令—操作mysql数据库—提升自己在数据库中的权限—取得网页源码

 

\

 

 

\
知识来源: www.2cto.com/Article/201607/529866.html

阅读:126886 | 评论:0 | 标签:漏洞

想收藏或者和大家分享这篇好文章→复制链接地址

“渗透小知识,利用上传漏洞上传木马”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云