新版安全狗上传拦截百分百绕过
简要描述:
突破安全狗上传拦截,秒杀小狗
详细说明:
绕过安全狗上传拦截shell后缀
安全狗会在上传的时候拦截.php .jsp .asp .aspx 等
列如 fck中
解析安全狗肯定是百分百拦截 而 新版安全狗连文件名为.asp 这些都会拦截
上传的时候可以使用burp 截取数据 修改 添加c.asp 安全狗验证上传机制是 如果同时上传 只会对第一次上传的文件进行检查 只要第一次的为图片 就不会对第二次的进行检测。
这个上传只针对于网站源码本身允许上传一些shell后缀。
搞定后打开c.asp 是500服务器错误 过狗刀连接。
漏洞证明:
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论