记两次非常规文件上传Getshell

常规绕过前端和后端的任意文件上传已经没意思了,本文记录下之前和最近遇到的2个不太常规的任意文件上传Getshell的案例。路径穿越+文件上传Get ShellNmap快速全端口扫描发现开放22,80和3306端口。访问目标,使用hfinger扫描发现Web应用使用了Spring Boot和Ueditor,同时在留言页面发现有个上传图片功能:抓包发现上传采用自定义API实现,没有任何限制。但是访问正

- 阅读全文 -

任意文件上传漏洞

客户端JavaScript检测这类检测通常在上传页面里含有专门检测文件上传的 javascript 代码,最常见的就是检测扩展名是否合法绕过方法1 前端修改允许的类型2 burp抓包修改3 禁用javascript(例如火狐浏览器就有禁用JS功能)服务端MIME检测主要是检测Content-Type: 字段绕过方法burp抓包修改Content-Type: 为允许的字段Content-Type:

- 阅读全文 -

帆软(FineReport) V9任意文件上传漏洞

漏洞简介该漏洞是在近期HVV中被披露的,由于在初始化svg文件时,未对传入的参数做限制,导致可以对已存在的文件覆盖写入数据,从而通过将木马写入jsp文件中获取服务器权限。影响范围WebReport V9漏洞分析fr-chart-9.0.jar包中com.fr.chart.web/ChartSvgInitService类传递op参数的值svginit:漏洞主要出现在fr-chart-9.0.jar包

- 阅读全文 -