竹笋

首页 » 问答 » 常识 » 实战一次绕过waf的任意文件上传
TUhjnbcbe - 2022/7/14 16:54:00

扫码领资料

获渗透教程

免费进群

对自己学校进行的一次渗透测试,由于深信服过于变态,而且拦截会直接封ip,整个过程有点曲折

期间进行了后缀名绕过,jspx命名空间绕过、获取网站根目录、base64五层编码写入shell等操作

获取网站接口

主界面:

上传点:

由于该应用是内嵌企业

1
查看完整版本: 实战一次绕过waf的任意文件上传