[22089] 2021-06-22_实战渗透-从敏感文件泄露到Getshell

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-06-22_实战渗透-从敏感文件泄露到Getshell - G e t s h e l l   L e m o n S e c   2 0 2 1 - 0 6 - 2 2             E D U S R C , ~ : , : I I S   :   . N E T   ( M V C ) N E T , ( )
: F O F A N E T , :   w e b . r a r   . r a r . ( b a k ) 使 F O F A 使 ( h t t p s , h t t p h t t p s ( , ) ) b a k . r a r ,   d l l N E T d l l d l l
~ ~ ~ ~ M V C , C o n t r o l l e r ( ) ~ ( - ( - - S Q L ) ) U s e r C o n t r o l l e r I n i U s e r P h o t o U p l o a d   M a k e T h u m b n a i l M a k e T h u m b n a i l 1 5 1 M a k e T h u m b n a i l B y I m g  
1 8 6 j p g , j p e g , b m p , g i f , p n g , i c o   L a b L O G O U p l o a d L a b O r g S a v e L a b O r g a n i z a t i o n
i f   ( b a s e . R e q u e s t . F i l e s . C o u n t   >   0 )                         {                                 f i l e S i z e S t r   =   F i l e U t i l i t y . G e t F i l e S i z e S t r ( ( d o u b l e ) b a s e . R e q u e s t . F i l e s [ 0 ] . C o n t e n t L e n g t h ) ;                                 s t r i n g   f i l e N a m e W i t h E x t e n s i o n B y P a t h   =   F i l e U t i l i t y . G e t F i l e N a m e W i t h E x t e n s i o n B y P a t h ( b a s e . R e q u e s t . F i l e s [ 0 ] . F i l e N a m e ) ;                                 f i l e E x t   =   F i l e U t i l i t y . G e t F i l e E x t B y P a t h ( b a s e . R e q u e s t . F i l e s [ 0 ] . F i l e N a m e ) ;                                 i f   ( ! t h i s . V a l i d a t e L a b O r g a n i z a t i o n L o g o U p l o a d ( S y s t e m . W e b . H t t p C o n t e x t . C u r r e n t . R e q u e s t ,   f i l e E x t ,   f i l e S i z e S t r ,   o u t   e r r o r M e s s a g e ) )                                 {                                         r e s u l t   =   f a l s e ;                                 }                                 e l s e                                 {                                         t h i s . I n i L a b O r g a n i z a t i o n L o g o U p l o a d ( S y s t e m . W e b . H t t p C o n t e x t . C u r r e n t . R e q u e s t ,   f i l e I d ,   f i l e E x t ,   f i l e S i z e S t r ,   o u t   s a v e I m g P a t h ,   o u t   e r r o r M e s s a g e ) ;                                         r e s u l t   =   t r u e ;                                 }                         }                         e l s e                         {                                 r e s u l t   =   f a l s e ;                         }                         r e t u r n   r e s u l t ; 0 i f
i f   ( ! t h i s . V a l i d a t e L a b O r g a n i z a t i o n L o g o U p l o a d ( S y s t e m . W e b . H t t p C o n t e x t . C u r r e n t . R e q u e s t ,   f i l e E x t ,   f i l e S i z e S t r ,   o u t   e r r o r M e s s a g e ) )                                 {                                         r e s u l t   =   f a l s e ;                                 }                                 e l s e                                 {                                         t h i s . I n i L a b O r g a n i z a t i o n L o g o U p l o a d ( S y s t e m . W e b . H t t p C o n t e x t . C u r r e n t . R e q u e s t ,   f i l e I d ,   f i l e E x t ,   f i l e S i z e S t r ,   o u t   s a v e I m g P a t h ,   o u t   e r r o r M e s s a g e ) ;                                         r e s u l t   =   t r u e ;                                 } V a l i d a t e L a b O r g a n i z a t i o n L o g o U p l o a d ~ P O C : : / / 使 H T M L : < f o r m   a c t i o n = " "   m e t h o d = " p o s t "   e n c t y p e = " m u l t i p a r t / f o r m - d a t a "   >         < i n p u t   t y p e = " f i l e "   n a m e = " F i l e d a t a " / >         < i n p u t   t y p e = " s u b m i t "   v a l u e = " " / > < / f o r m >
f i l t e r R e f e r e r P O C R e f e r e r G e t s h e l l L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则