文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>关于解压上传拿webshell的一种新方法

关于解压上传拿webshell的一种新方法

时间:2010-12-02  来源:Dezon

前几天在网上看到一个突破上传的思路 对于那种有解压上传地方的类型。

 

通常的思路是我们将我们的木马文件放入到压缩包中进行上传,然后服务端解压程序进行解压就得到了我们所要的webshell,但是好多程序都对压缩包里的文件进行过滤。

 

突破:虽然windows下我们无法在文件名后面添加点和空格,但是我们可以利用winrar的重命名功能,将压缩包里面的文件进行重命名,比如1.asp. 这样程序在处理的时候就会绕过对asp的过滤,而解压出来的文件就是我们所需要的1.asp。

 

这种方法对linux不起作用,因为linux不会对文件名后的.进行忽略,它认为1.asp.和1.asp是两个不同的正常文件。
 

 

 

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
全民飞机空战手机版

全民飞机空战手机版

飞行射击 下载
弗拉格职业射手手机版

弗拉格职业射手手机版

飞行射击 下载
反射单元2

反射单元2

飞行射击 下载