起因

一次授权的渗透测试
两个文件下载页面
http://xxx/informationCollect/lawDepartmentCollect/download?filePath=D:\xxx\xxx\xxx\upload\xxx.docx&realName=dama1.jsp
这个很简单了,修改D:\xxx\xxx\xxx\upload\xxx.docx 即可用dama1.jsp文件名下载下来

正戏

有个上传的地方
是这样的
一个文件下载
正常抓取的数据包我没有保存
一个文件下载
总之就是把上传成功的文件名改为../../../../../这种
一个文件下载
然后在下载文件的地方就可以下砸../../../../../这种
一个文件下载

结尾

过程挺简单,截图不全,思路就是这样

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-11-14
  • 2021-10-29
  • 2021-10-31
  • 2022-02-18
  • 2022-12-23
  • 2021-08-22
猜你喜欢
  • 2021-07-25
  • 2021-11-07
  • 2021-12-17
  • 2022-12-23
  • 2022-12-23
  • 2021-08-09
  • 2021-11-01
相关资源
相似解决方案