本文将介绍一种文件上传漏洞的实用利用技巧,核心在于构造一个特殊路径。下面来看具体操作步骤:
首先,访问以下URL地址:
Editor/asp/upload.asp?action=sa ve&type=image&style=popup&cusdir=a.asp
该地址的功能是在服务器上生成一个名为 a.asp 的文件夹。关键在于,通过漏洞将文件夹名称设为 .asp 后缀,在IIS环境中即可被当作可执行路径来使用。
接下来,利用以下HTML代码进行文件上传操作:
上传时,选择待攻击的脚本文件(如 .asp 或 .aspx 后缀),提交后文件将落入之前创建的 a.asp 目录。由于IIS将 a.asp 视为应用程序目录,上传的脚本文件可以直接被解析执行。
这一技巧是典型的文件上传漏洞与路径穿越漏洞的组合利用,众多旧版CMS或编辑器组件均曾暴露过此类安全隐患。关键点在于:上传接口对目录参数缺乏严格校验,同时服务器开启了ASP脚本执行权限。遇到此类场景,不妨尝试此思路进行测试。
